Редактирование: UNИX, весна 2009, 01 лекция (от 25 февраля)

Материал из eSyr's wiki.

Перейти к: навигация, поиск

Внимание: Вы не представились системе. Ваш IP-адрес будет записан в историю изменений этой страницы.

ПРЕДУПРЕЖДЕНИЕ: Длина этой страницы составляет 38 килобайт. Страницы, размер которых приближается к 32 КБ или превышает это значение, могут неверно отображаться в некоторых браузерах. Пожалуйста, рассмотрите вариант разбиения страницы на меньшие части.

Правка может быть отменена. Пожалуйста, просмотрите сравнение версий, чтобы убедиться, что это именно те изменения, которые вас интересуют, и нажмите «Записать страницу», чтобы изменения вступили в силу.

Текущая версия Ваш текст
Строка 234: Строка 234:
----
----
-
<div style="font-size:60%">
 
== Конспект eSyr ==
== Конспект eSyr ==
На этот семестр запланирована довольно сложная тема. Лектор сам не знает, почему он её решил рассказывать, наверное потому, что 5 лет назад тоже читался курс TCP/IP в UNIX и к нему был пристёгнут курс про межсетевые экраны. Во-вторыхз, наверное, всякий человек, который изучил TCP/IP примерно тем же способом, что и мы с вами, взял, прошёл, посмотрел, поддержка каких протоколов есть в сисиьтеме, чувствует себя несколько обманутым: вроде всё посмотрели, но никаких задач из тех, которые нвужны в реальной жизни, решать не научились, кроме ряда абстрактных. То есть существует некоторый зазор между .... Этих самых пользовательских задач чсёртова прорва, например, пожно вспомнить про p2p, и если переходить от разговора про tcp/ip к реализации польз. задач, можно выбрать задачу потолще, и общепризнано считается, что достаточно толстой задачей является межсетевое экранирование. Обычно, это также обозначают нерусским словом файрволл или русским брандмауэр. И общая идея у них такова, что они препятствуют распространнию какого-нибудь зловредного огря.
На этот семестр запланирована довольно сложная тема. Лектор сам не знает, почему он её решил рассказывать, наверное потому, что 5 лет назад тоже читался курс TCP/IP в UNIX и к нему был пристёгнут курс про межсетевые экраны. Во-вторыхз, наверное, всякий человек, который изучил TCP/IP примерно тем же способом, что и мы с вами, взял, прошёл, посмотрел, поддержка каких протоколов есть в сисиьтеме, чувствует себя несколько обманутым: вроде всё посмотрели, но никаких задач из тех, которые нвужны в реальной жизни, решать не научились, кроме ряда абстрактных. То есть существует некоторый зазор между .... Этих самых пользовательских задач чсёртова прорва, например, пожно вспомнить про p2p, и если переходить от разговора про tcp/ip к реализации польз. задач, можно выбрать задачу потолще, и общепризнано считается, что достаточно толстой задачей является межсетевое экранирование. Обычно, это также обозначают нерусским словом файрволл или русским брандмауэр. И общая идея у них такова, что они препятствуют распространнию какого-нибудь зловредного огря.
Строка 297: Строка 296:
Этот миф развенчать прямо с ходу не удасться, а зочется развенчать миф, что фаерволл это iptables/pf/whatever. Попробуем посмотреть на эту табличку и вообразить себе цели и задачи.
Этот миф развенчать прямо с ходу не удасться, а зочется развенчать миф, что фаерволл это iptables/pf/whatever. Попробуем посмотреть на эту табличку и вообразить себе цели и задачи.
-
{|border="1"
+
{|
|
|
|Огр
|Огр
|Перерасп
|Перерасп
|Модиф
|Модиф
-
|
 
-
|Учёт
 
|-
|-
|Интерф
|Интерф
 +
|Не пускать варягов. Не так уж много мы выятнуть инф. из трафика, который ходит по eth. Тем не менее, есть ряд витуации, когда это работает. Например, eth-свич. В нём всё время работает политика урезания по mac-адресам. У него есть таблица маков, и когда идёт пакет, он передаёт его только туда, куда нужно, а не всем (как делает хаб)
 +
|Задача достаточно туманна.
 +
|Ситуация та же самая. Учитывая ситуацию, что когда у нас обесп. надёжности.
|-
|-
-
|Сетевой
 
-
|-
 
-
|Транспортный
 
-
|-
 
-
|Прикладной
 
|}
|}
- 
-
Ограничение на инт. уровне. Не пускать варягов. Не так уж много мы выятнуть инф. из трафика, который ходит по eth. Тем не менее, есть ряд витуации, когда это работает. Например, eth-свич. В нём всё время работает политика урезания по mac-адресам. У него есть таблица маков, и когда идёт пакет, он передаёт его только туда, куда нужно, а не всем (как делает хаб)
 
- 
-
Перераспределение на инт. уровне. Задача достаточно туманна.
 
- 
-
Модификация на инт. уровне. Ситуация та же самая. Учитывая ситуацию, что когда у нас обесп. надёжности.
 
Что такое варяг? Это когда русичи пригласили варяг, и сказали княжьте нами. Левый человек, короче.
Что такое варяг? Это когда русичи пригласили варяг, и сказали княжьте нами. Левый человек, короче.
Строка 380: Строка 369:
* более высокоуровневые системы --- например, shorewall --- язык описания FW
* более высокоуровневые системы --- например, shorewall --- язык описания FW
* архитектура разных фаерволлов
* архитектура разных фаерволлов
-
</div>
 
{{UNИX, весна 2009}}
{{UNИX, весна 2009}}
{{Lection-stub}}
{{Lection-stub}}

Пожалуйста, обратите внимание, что все ваши добавления могут быть отредактированы или удалены другими участниками. Если вы не хотите, чтобы кто-либо изменял ваши тексты, не помещайте их сюда.
Вы также подтверждаете, что являетесь автором вносимых дополнений, или скопировали их из источника, допускающего свободное распространение и изменение своего содержимого (см. eSyr's_wiki:Авторское право).
НЕ РАЗМЕЩАЙТЕ БЕЗ РАЗРЕШЕНИЯ ОХРАНЯЕМЫЕ АВТОРСКИМ ПРАВОМ МАТЕРИАЛЫ!

Личные инструменты
Разделы