furrry: (Crazy)
[personal profile] furrry
Не знаю как слушателям, а мне вчера понравилось. "Хочешь разобраться в чем-то - научи этому других". Никому не прочитать краткий курс по IPv6?

Date: 10 Nov 2008 22:00 (UTC)
From: [identity profile] http://users.livejournal.com/_slw/
>1) не более и не менее чем stateful firewall. фактически любое современной nat-устройство реализует stateful firewall

Предлагаю не путать утверждения "практически любой stateful firewall реализует NAT" и " любое современной nat-устройство реализует stateful firewall".


я не путаю
без этого функциональность ip nat inside source list 1 interface Dialer1 overload получить проблематично
таки состояние tcp-сессий ты будешь вынужден отслеживать
а входящий пакет, не относящийся к открытым сессиям вынужден будешь грохать, поскольку не ясно на какой внутренний ip и порт его перекидывать.
ну и в чем принципиальное отличие от stateful firewall?

Т.е. то, что через ваш "метод защиты сетей" легко туннелировать - это проблемы не метода защиты, а туннелей? ;-)))))


да, разумеется. поскольку это уже вопрос предотвращения утечки информации.
а насчет тунелирования -- попробуй перекрыть dnstunnel.

Profile

furrry: (Default)
Jen

June 2023

S M T W T F S
    123
45678910
11 121314151617
18192021222324
252627282930 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 29 June 2025 11:57
Powered by Dreamwidth Studios