TheBarmaley

Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Paul68 Цитата: Зачем тогда вообще Файрволл, если можно просто "тупо разрешать"? | улыбнуло.. :) "тупо разрешать" имеет смысл, если знаешь, какая прога что именно делает и зачем нужна.. пардон за каламбур, но на то и существуют "доверенные" приложения, чтобы им доверять.. ;) так меньше головняков - в инете адресов миллионы, они не всегда статичные, смысл разрешать диапазонами? и если на то пошло - лучше уж запрещать часть, меньше возьни с настройками.. Цитата: как в ZAP прописывать правила с использованием IP range для разрешения перехода на подобные страницы внутри определенного сайта (напр: microsoft.com>download.microsoft.com>update.microsoft.com) - ведь подобные изменения домена и IP распространены на многих сайтах | в общем так: 1. смотришь на whois конкретный диапазон основного домена и его поддоменов.. 2. в экспертных правилах браузера (или всего файервола, если надо для нескольких прог) ставишь два правила: первое (с более высоким рангом) - разрешительное, для нужных узлов второе (с более низким рангом) - запретительное, для всех остальных узлов в первом правиле прописываешь нужные диапазоны/порты и пр., во втором - глобальный запрет на всё.. не факт, что при этом всё будет шоколадно - ведь есть и динамические адреса.. я ваще не вижу смысла отслеживать таким макаром изменения ип-адресов по узлам.. другое дело - всякие банк-клиенты и т.п. сервисы, работающие через инет.. но там привязка/проверка немного по другому делается, не в файерволе.. можно, в принципе, уйти от ип-контроля и оставить разрешения только по именам узлов.. хотя и это - большой гимор.. :) |