
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2005 ml@sikurezza.org Soggetto: Re: [ml] Reverse DNS Mittente: G.LaForge Data: Sat, 12 Nov 2005 14:53:38 +0100 (CET)
Marco wrote: [Cut] > > Si ok, ma come fai a configurare una view apposta per ogni possibile server > smtp con cui la tua macchina deve dialogare? Chiudi tutto e apri un indirizzo > per volta quando i clienti si lamentano perchè non riescono a mandare una > mail a un certo indirizzo? > Non vedo la praticità in questo sistema, nè mi sembra il vantaggio che se ne > ricava proporzionato al lavoro che devi fare per far funzionare le cose.. > Non devo fare le view per gli ip del mondo, lo faccio per proteggere lo spazio d'indirizzamento a me assegnato. Giusto per farti un caso pratico, nelle view pubbliche ci sono i server che erogano i servizi al cliente (posta, web, dns...), i vari pool di accesso, il resto delle reti anche se usati magari per link, interfacce dei router/firewall/switch/altro o simili che devono avere ip pubblico ci inderisco una risoluzione tipo net-mia-altro-ip. Ovvio che questo richiede anche una progettazione dell'uso dei blocchi di rete per evitare gravi errori del tipo di prendere una /24 e usarla indiscriminatamente per pool di accesso, servizi pubblici, servizi interni, ptp... Altra view, in uso interno, si mette una risoluzione reale dello spazio d'indirizzamento, in modo tale che tecnici e cmq ad uso aziendale si sappia a cosa corrisponde quell'ip. Cosi' chi vuole avere info sul mio spazio di rete, certamente non trova molto d'aiuto le reverse, pur avendo dato risoluzione a qualsiasi mio ip. DLD
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005