WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору mahtanoronra, 2. Да. Эти сообщения не обязательны. Никогда их не разрешал. 3. Можно и то, и то прописать. Главное, чтобы получателем были легитимные DNS-серверы. 4. Вы отключать это правило пробовали? Попробуйте и дальше сами решите. У меня в сторону роутера такие пакеты не идут. Цитата: а ссылку в шапку кидать не охота самому | Ссылку в шапку лучше давать только на то, что проверено и полезно всем, а частных случаев море и если на все случаи ссылки давать, тогда это не шапка будет, а сборник ссылок на каждый 10-й пост Цитата:Не совсем так. Нужные ссылки находятся в шапке этой темы в блоке по пятёрке после слов "Примеры правил и принципы работы фаервола в CIS:". А указанная вами ссылка там последняя в списке и дана только в виде дополнения к основным правилам. Цитата: я бы для таких дел отдельную темку использовал | IMHO, смысла в этом нет, т.к. опять же у вас частный случай, а общие рекомендации уже в шапке есть. Новичкам учиться надо не чьих-то очень сугубо частных настройках, а желательно на как можно более общих и максимально систематизированных, а потом уже находить дополнительную информацию и что-то дальше для себя решать. Если правил для каждого приложения будет штук 10-20,то это никак не поможет новичку, а скорее сподвигнет его к переходу к продукту, который типа сам за него всё придумает и пропишет (а-ля аутпост). Цитата: PS а так вообще в целом все норм с правилами моими? | По представленным правилам других замечаний, кроме уже написанных выше, у меня нет, разве что слишком много протоколирования в запрещающих правилах, да и многие правила можно объединить, используя в них сетевые зоны (по DNS, в частности). | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:03 08-01-2011 | Исправлено: WIGF, 10:10 08-01-2011 |
|