
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2005 ml@sikurezza.org Soggetto: Re: [ml] postfix ed exchange Mittente: Igor Falcomata' Data: Sun, 30 Jan 2005 19:05:36 +0100 (CET)
On Sun, Jan 30, 2005 at 03:34:33PM +0100, Marco d'Itri wrote: > On Jan 30, Daniele Palumbo <daniele@xxxxxxxxxxxx> wrote: > > > è che una connessione che va dalla dmz alla lan, non mi sembra una gran > > furbata. > E perché no? Personalmente concordo con Daniele, imho la teoria vorrebbe che permettere una connessione dalla dmz alla lan, seppur su una singola porta/servizio, e' male (firewall faq, building internet firewalls, etc.) Poi e' questione di possibilita' e punti di vista: puoi fare altrimenti, possibilmente senza aumentare l'entropia e senza faticare troppo? allora puo' valere la pena farlo, altrimenti puoi probabilmente accettare il rischio della connessione verso la lan. Of course, il fatto che l'exchange non sia raggiungibile direttamente dalla dmz non significa che non sia comunque attaccabile dalla dmz stessa o dall'esterno, semplicemente lo rende un poco piu' difficile. bye Koba
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005