[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2005 ml@sikurezza.org
Soggetto: Re: [ml] postfix ed exchange
Mittente: Igor Falcomata'
Data: Sun, 30 Jan 2005 19:05:36 +0100 (CET)
On Sun, Jan 30, 2005 at 03:34:33PM +0100, Marco d'Itri wrote:

> On Jan 30, Daniele Palumbo <daniele@xxxxxxxxxxxx> wrote:
> 
> > è che una connessione che va dalla dmz alla lan, non mi sembra una gran 
> > furbata.
> E perché no?

Personalmente  concordo  con  Daniele,   imho  la  teoria  vorrebbe  che
permettere una  connessione dalla  dmz alla lan,  seppur su  una singola
porta/servizio,  e' male  (firewall  faq,  building internet  firewalls,
etc.)

Poi e' questione di possibilita' e punti di vista: puoi fare altrimenti,
possibilmente senza aumentare l'entropia e senza faticare troppo? allora
puo' valere  la pena farlo,  altrimenti puoi probabilmente  accettare il
rischio della connessione verso la lan.

Of course,  il fatto che  l'exchange non sia  raggiungibile direttamente
dalla  dmz non  significa che  non  sia comunque  attaccabile dalla  dmz
stessa o dall'esterno, semplicemente lo rende un poco piu' difficile.

bye
Koba




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005