[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2005 ml@sikurezza.org
Soggetto: Re: [ml] Reverse DNS
Mittente: G.LaForge
Data: Sat, 12 Nov 2005 14:53:38 +0100 (CET)
Marco wrote:
[Cut]
> 
> Si ok, ma come fai a configurare una view apposta per ogni possibile server 
> smtp con cui la tua macchina deve dialogare? Chiudi tutto e apri un indirizzo 
> per volta quando i clienti si lamentano perchè non riescono a mandare una 
> mail a un certo indirizzo?
> Non vedo la praticità in questo sistema, nè mi sembra il vantaggio che se ne 
> ricava proporzionato al lavoro che devi fare per far funzionare le cose..
> 

Non devo fare le view per gli ip del mondo, lo faccio per proteggere lo
spazio d'indirizzamento a me assegnato.
Giusto per farti un caso pratico, nelle view pubbliche ci sono i server
che erogano i servizi al cliente (posta, web, dns...), i vari pool di
accesso, il resto delle reti anche se usati magari per link, interfacce
dei router/firewall/switch/altro o simili che devono avere ip pubblico
ci inderisco una risoluzione tipo net-mia-altro-ip.
Ovvio che questo richiede anche una progettazione dell'uso dei blocchi
di rete per evitare gravi errori del tipo di prendere una /24 e usarla
indiscriminatamente per pool di accesso, servizi pubblici, servizi
interni, ptp...
Altra view, in uso interno, si mette una risoluzione reale dello spazio
d'indirizzamento, in modo tale che tecnici e cmq ad uso aziendale si
sappia a cosa corrisponde quell'ip.
Cosi' chi vuole avere info sul mio spazio di rete, certamente non trova
molto d'aiuto le reverse, pur avendo dato risoluzione a qualsiasi mio ip.

DLD




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005