Keresés

Új hozzászólás Aktív témák

  • vargalex

    Topikgazda

    válasz Intruder2k5 #48893 üzenetére

    Szia!

    Beszéltem egy Telekomos ismerőssel, aki az üzemeltetési oldalon van (még jó, hogy fejlesztünk nekik és így kapcsolatban állunk ilyen emberekkel). Szóval, magán előfizetőként szándékosan van tűzfallal megfogva minden (ahogy eddig is tudtuk, cégesként külön díjazásért kérhető). Állítólag az ÁSZF-ben is benne van. A Telekom álláspontja szerint egyszerűen az ügyfeleket védendő került így kialakításra. Ami valamilyen szempontból érthető is: ugyanis minden csomag forgalmi korlátos, így ha kívülről jön egy támadás (pl. mobilra, vagy hozzá nem értő ügyfélként akár PC-re rendes tűzfal szabályok nélkül), akkor ez elviheti a teljes forgalmat rövid időn belül.

    Technikai oldalról egyébként nincs akadálya, de ők nem tudják, hogy létezik-e még olyan termék, ami azt a megvalósítást alkalmazza.

    Az egyetlen megoldás, ha belülről kezdeményezünk egy kapcsolatot arra az IP-re, ahonnan el akarjuk érni, így a tűzfal egy bizonyos ideig visszafelé is engedni fogja (ugye azt gondolja, hogy válasz lesz). Persze ezt a kapcsolatot folyamatosan életben kell tartani.

    Sajnos ennél van rosszabb eset is (ráadásul nem mobil irány), konkrétan cekkk topictárs problémája. Mint kiderült, a szolgáltatója (egy kis kábeles szolgáltató) privát IP-t osztott. Ráadásul tette ezt úgy, hogy az ÁSZF-ben konkrétan benne volt, hogy publikus IP-t biztosítanak (mondjuk a szolgáltató oldalán a csomagoknál privát IP van feltüntetve). Érdekes módon, miután szólt nekik, tudtak is adni publikus IP-t... :)

Új hozzászólás Aktív témák