Size: a a a

2020 June 26

YB

Yanis Benson in Disturbed
Yanis Benson
Ну разве что нфс, да.
Впрочем, что уж так сильно скрывать факт наличия нфс.
источник

*

*sm1Ly in Disturbed
Yanis Benson
В смысле, есть какая-то разница между тем, что порт не открыт и тем, что он закрыт фаерволлом?
ну я всякое поднимаю
источник

YB

Yanis Benson in Disturbed
*sm1Ly
ну я всякое поднимаю
Так не проще поднимать на локалхосте?
источник

*

*sm1Ly in Disturbed
Yanis Benson
Так не проще поднимать на локалхосте?
ну это и есть локалхост)
источник

YB

Yanis Benson in Disturbed
Тогда зачем фаервол?
источник

YB

Yanis Benson in Disturbed
Локалхост и так недоступен снаружи
источник

*

*sm1Ly in Disturbed
а, я не так тебя понял
источник

*

*sm1Ly in Disturbed
ну да, я могу повесить сервисы на *, а не локалхост
источник

*

*sm1Ly in Disturbed
кароче, мне проще с фаером
источник

*

*sm1Ly in Disturbed
привык я так
источник

*

*sm1Ly in Disturbed
а если надо показать кому-то что-то
источник

m

maniac in Disturbed
Yanis Benson
В смысле, есть какая-то разница между тем, что порт не открыт и тем, что он закрыт фаерволлом?
да, разница между drop и reject
источник

YB

Yanis Benson in Disturbed
maniac
да, разница между drop и reject
Я даже это знаю, а практически?
источник

YB

Yanis Benson in Disturbed
Кроме некоторой нагрузки на машину
источник

m

maniac in Disturbed
так практически разница в этом и есть, возвращается icmp port-unreachable или нет
источник

m

maniac in Disturbed
в целом, если ничего не служает на * или :: то да, не принципиально
источник

m

maniac in Disturbed
но не все сервисы умеют просто биндится только на один интерфейс или адрес
источник

YB

Yanis Benson in Disturbed
То есть в итоге это защита от неправильной конфигурации
источник

YB

Yanis Benson in Disturbed
*учитывая, что вектор атаки через вышеуказанные port unreachable очень уж узкий
источник

*

*sm1Ly in Disturbed
да чего ты пристал к фаерволу то
источник