RFC 1918 Это значит, что внутренний брандмауэр не выполняетNAT
RFC 1918 Это значит, что внутренний брандмауэр не выполняетNAT. Хорошая идея — защитить порты, открытые для Интернета,с помощью IPSec, чтобы защититься от атаки изнутри DMZ.2. Нет. Внешний брандмауэр выполняет NAT. IPSec не проходитчерез брандмауэр или пограничный сервер, выполняющий NAT3. Защищенные потоки данных требуют защиты протоколов АН иESP. Чтобы предотвратить атаки маршрутизации источника, весьпакет должен быть подписан. Только АН применяет цифровуюподпись ко всем полям в пакете (исключая изменяемые поля). Дляшифрования данных, которыми обмениваются внутренние административные компьютеры и Web-сервер, требуется ESP.4. Web-сервер требует, чтобы все фильтры TPSec требовали транспортного режима IPSec. Туннельный режим IPSec не требуется.5. Протокол Адрес Адрес Прото- Порт Порт ДействиеВы должны включить отражение перечисленных правил. Это обеспечит защиту ответных пакетов, основанную на действии, определенном дня протокола.Административные компьютеры должны аутентифицироватьсяWeb-сервером по открытому ключу. В этом сценарии нельзя задействовать Kerberos, так как Web-сервер не член леса contoso.tld.Только члены того же леса могут применять аутентификациюKerberos. Общий секретный ключ считается слабо защищеннымметодом аутентификации.8. И соединения с SQL-сервером, и соединения от администраторовтребуют шифрования 3DES. Алгоритмы шифрования IPSec должны быть отредактированы, чтобы принимать только соединения,поддерживающие 3DES. Это гарантирует, что шифрование DESне поддерживается.не поддерживается.
Опубликовал vovan666
March 27 2013 11:01:03 ·
1 Комментариев ·
4656 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
sfdsdf July 14 2022 12:43:24
sdfsdfsdffsdsdfsfsdfsdsf
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.