общими- Иначе говоря, фильтр, ограничивающий доступ к определенному серверу
общими- Иначе говоря, фильтр, ограничивающий доступ к определенному серверу, будет обработан перед тем, что определяет трафик между сегментами сети. Например, фильтр, разрешающий DNS-еерверу в DMZ соединяться с DNS-сервером в ISP,будет обработан перед тем, что разрешает любому компьютеру вобщественной сети соединяться с DNS-сервером.Выработка решенияВыбирая обычную стратегию брандмауэра учтите следующие факторы (табл. 14-13):Табл. 14-13. Выбор между стратегиями брандмауэраИспользуйте эту стратегию При следующих обстоятельствахОпределите разрешенные Ваша стратегия точно определяетпротоколы и запретите протоколы для входа в DMZвсе остальные. Вы определяете пакетные фильтры длявнешнего брандмауэра.Определите запрещенные Вам нужно предотвратить вход и выходпротоколы и разрешите в сеть по определенным протоколам,все остальные, таким как Finger.Вы определяете пакетные фильтры длявнутреннего брандмауэра.Это не единственные стратегии. Ничто не мешает использоватьстратегию «Определить разрешенные протоколы и запретить все остальные» и создать при этом пакетные фильтры, запрещающие опре деленные протоколы. Это обычно делается для регистрации попытокиспользовать запрещенные протоколы, так как вы можете регистрировать событие только в случае соответствия пакетного фильтра.Занятие 3 Защита потока данных через DMZ KQOВнедрение решенияДля Market Florist стратегия брандмауэра «Определить разрешенныепротоколы и запретить все остальные» лучше всего отвечает потребностям в защите сети. Эта стратегия позволяет определить протоколы для входа в DMZ и частную сеть.
Опубликовал vovan666
March 27 2013 10:56:06 ·
0 Комментариев ·
3242 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.