-
Path: news-archive.icm.edu.pl!news.rmf.pl!poznan.rmf.pl!news.man.poznan.pl!news.nask.
pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
From: "Andrzej P. Wozniak" <u...@f...onet.pl>
Newsgroups: pl.internet.polip
Subject: Re: listy portow
Date: Sat, 13 Mar 2004 00:48:05 +0100
Organization: ALIAS Uslugi Informatyczne
Lines: 40
Sender: u...@p...onet.pl@www.olszynka.pl
Message-ID: <c2ti7r$dqr$1@news.onet.pl>
References: <4051acc9$1@krzyma> <c2se3r$hst$1@news.onet.pl> <4051c5af@krzyma>
<c2t1bp$rr$1@news.onet.pl> <40523f33$1@krzyma>
NNTP-Posting-Host: www.olszynka.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1079135291 14171 213.241.37.114 (12 Mar 2004 23:48:11 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 12 Mar 2004 23:48:11 GMT
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.internet.polip:63732
[ ukryj nagłówki ]Osoba podpisana jako Goblin <g...@p...pl> w artykule
<news:40523f33$1@krzyma> pisze:
>> Jeśli coś jest nietypowe, to nie pownno być załatwiane bezmyślnie
>> automagiczną regułką. Przeczy to podstawowym zasadom bezpieczeństwa.
>
> Dlaczego twierdzisz ze bezmyslnie...
Dlatego, że tak właśnie ludzie robią. Nie twierdzę, że akurat Ty tak
robisz, tylko, że nie powinieneś... Sam piszesz, że chodzi o sprawy
nietypowe, czyli o wyjątki. A wyjątki właśnie dlategosą wyjątkami, że nie
można ich traktować rutynowo.
> czy kozystanie z baz antyspamowych
> dzialajacych tak jak np. polspam jest bezmyslne i przeczy zasadom bezp.?
Bywa. Nie na darmo na mordpliku są zadawane pytania o polecane rbl i ich
restrykcyjność i nie na darmo zawsze pada odpowiedź, że jakiekolwiek
rozwiązanie wybierzesz, i tak będziesz musiał skorygować ich zakres i
zrobić whitelist. Sam polspam też nie był najlepszym rozwiązaniem.
Wreszcie spam nie jest już czymś wyjątkowym czy nietypowym...
> a przeciez o mechanizm tego typu by chodzilo... whatever... jak nie ma
> takiej potrzeby to nie... :)
Nawet ogólne reguły typu "w sieci firmowej blokuj wszystko co się da, w
sieci blokowej ma działać wszystko, co się da" są tylko zaleceniami, a ich
bezmyślne stosowanie przynosi więcej szkody niż pożytku. W obu przypadkach
powinieneś mieć blacklist i whitelist, niekoniecznie na porty czy adresy.
Coraz częściej będą to listy usług, bo do kazaa dołączają kolejne
programy, które mogą korzystać z dobrze znanych (i nieblokowanych) portów.
Na koniec dodam, że niezależnie od tego, co to będą za listy, ze względu
na możliwość ich praktycznego użycia powinny być one jak najkrótsze, czyli
reguły powinny być jak najbardziej ogólne zamiast bardzo szczegółowych, a
taki właśnie drobiazgowy wykaz zamierzałeś sporządzić.
--
Andrzej P. Woźniak u...@p...onet.pl (zamień z<->h w adresie)
Harbour - 32-bitowy kompilator Clippera - już v.0.43 free software
http://www.harbour.pl.eu.org/ (nieaktualna, pliki na ftp)
Następne wpisy z tego wątku
- 13.03.04 19:24 Grzegorz Janoszka
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML