
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Marzo 2005 ml@sikurezza.org Soggetto: Re: [ml] domanda su architettura di rete (DMZ) Mittente: Skull Data: Wed, 30 Mar 2005 14:43:15 +0200 (CEST)
On Mar 29, 2005, at 3:47 PM, Mariano Cunietti wrote:
La sua idea è quella di togliere di mezzo il firewall Linux che gestisce
gli accessi alla DMZ, e di esporre direttamente le macchine con dei
firewall iptables onboard. Sostiene che un firewall che faccia da single
point of failure renderebbe inutile la ridondanza dei servizi e delle
macchine. Inoltre secondo lui, se si configurano correttamente i demoni
in ascolto, la protezione di un firewall sul gateway risulta inutile.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005