[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] DMZ



frank paulsen <frank.paulsen@gmx.net> schrieb:

> Andreas Kretschmer <andreas_kretschmer@despammed.com> writes:
> 
> > Ein Server, der z.B. nur HTTP anbietet und sonst keine anderen Dienste,
> > braucht genau und exakt keine Firewall (Paketfilter). Wozu auch?
> 
> weil man bei DOS-angriffen schnell filter vor port 80 setzen moechte?

Um die Source-IP von (D)DOS-Angriffen zu sperren?


Sicherlich kann ein Portfilter mit iptables in bestimmten Szenarien
durchaus sinnvoll und hilfreich sein, aber um das dann richtig zu
machen, muß man die Materie schon gut verstanden haben.


Andreas
-- 
Diese Message wurde erstellt mit freundlicher Unterstützung eines freilau-
fenden Pinguins aus artgerechter Freilandhaltung.   Er ist garantiert frei
von Micro$oft'schen Viren. (#97922 http://counter.li.org)     GPG 7F4584DA
Was, Sie wissen nicht, wo Kaufbach ist? Hier: N 51.05082°, E 13.56889° ;-)



Reply to: