alexkuklin: (Default)
alexkuklin ([personal profile] alexkuklin) wrote2008-06-03 01:26 pm

(no subject)

Админам, которые закрывают нестандартные порты, надо руки отрывать.
Я так до сих пор ни одной причины не знаю, почему tcp/22 можно, а tcp/22211 нельзя.

[identity profile] fau74.livejournal.com 2008-06-03 09:59 am (UTC)(link)
логика тривиальная: чем разбираться, какие конкретно порты используют всякие новые трояны и прочая дрянь, проще закрыть наглухо все, кроме того что заведомо кому-нибудь нужно открытым. Экономия сил и времени.

Ну на шлюзе фирмы на 20 человек закрыть - это одно,

[identity profile] rubah.livejournal.com 2008-06-03 04:21 pm (UTC)(link)
а на магистрали/хостинге/etc - это другое. Как-то область действия претензии непонятна :).

У меня изнутри на выход вообще всё наглухо закрыто, так как офис, и кроме интернетов/почты ничего от внешности и не надо. Всё благополучно работает через прокси/кеширующий DNS/внутренний SMTP. Нужные дырки проковыриваются на фаере при необходимости.

Ибо достаточно поймать тривиальный вирус (а сделать это сравнительно легко как ни предохраняйся), и тут же жалоба в абуз на тему "вы нам сайты ломаете!"/"вы нам спам шлете!"/"вы наши пароли подбираете!".

Всё по учебнику - разреши всё, что нужно, запрети остальное.

[identity profile] debug.livejournal.com 2008-06-04 07:57 am (UTC)(link)
Ну вообще да, админов ISP никак не должно касаться то, по каким портам клиенты хотят ходить наружу. Должно быть открыто всё.