| TheBarmaley 
 
  
 Platinum Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Paul68
 
 Цитата:
 | Зачем тогда вообще Файрволл, если можно просто "тупо разрешать"? | 
 улыбнуло.. :)
 "тупо разрешать" имеет смысл, если знаешь, какая прога что именно делает и зачем нужна..
 пардон за каламбур, но на то и существуют "доверенные" приложения, чтобы им доверять.. ;)
 так меньше головняков - в инете адресов миллионы, они не всегда статичные, смысл разрешать диапазонами?
 и если на то пошло - лучше уж запрещать часть, меньше возьни с настройками..
 
 Цитата:
 | как в ZAP прописывать правила с использованием IP range для разрешения перехода на подобные страницы внутри определенного сайта (напр: microsoft.com>download.microsoft.com>update.microsoft.com) - ведь подобные изменения домена и IP распространены на многих сайтах | 
 в общем так:
 
 1. смотришь на whois конкретный диапазон основного домена и его поддоменов..
 2. в экспертных правилах браузера (или всего файервола, если надо для нескольких прог) ставишь два правила:
 первое (с более высоким рангом) - разрешительное, для нужных узлов
 второе (с более низким рангом) - запретительное, для всех остальных узлов
 
 в первом правиле прописываешь нужные диапазоны/порты и пр., во втором - глобальный запрет на всё..
 
 не факт, что при этом всё будет шоколадно - ведь есть и динамические адреса..
 я ваще не вижу смысла отслеживать таким макаром изменения ип-адресов по узлам..
 другое дело - всякие банк-клиенты и т.п. сервисы, работающие через инет..
 но там привязка/проверка немного по другому делается, не в файерволе..
 
 можно, в принципе, уйти от ип-контроля и оставить разрешения только по именам узлов..
 хотя и это - большой гимор.. :)
 |