Salutari!

o intrebare de principiu: cand faceti un firewall cu iptables, politica
implicita pe lantul OUTPUT este ACCEPT sau DENY?

care ar fi motivele pentru care alegeti una sau alta?...

un pro-deny ar fi sa nu scape p-afara, din greseala si prin eroare de
configurare, vreun serviciu uitat activ sau configurat gresit.

un pro-accept ar fi usurinta in configurarea firewall-ului, pornind de
la premisa ca nu fac prostii la configurarea serviciilor.

voi ce ziceti?


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui