scif_yar: (Default)
[personal profile] scif_yar posting in [community profile] ru_sysadmins
Опять меня удручает хабр, в том числе и комменты.
Толи все толковые специалисты уехали на реддит, толи на стокэксчейндж (ну, потому что на технете точно наши люди(ТМ) с полезными советами
https://social.technet.microsoft.com/Forums/ru-RU/ff98382c-60ca-44e0-ab88-d06a6643a1bd/-exchangestoredb-250-139-118-165-exchange-2013?forum=exchange2013ru

Так вот.Читаю я вот эту
https://habrahabr.ru/post/320374/

статью и мягко говоря очень удивлен.
Для начала, авторы использования IEE1394
забывают про следующее:
https://ru.wikipedia.org/wiki/IEEE_1394
скорость передачи данных — 100, 200 и 400 Мбит/с в стандарте IEEE 1394/1394a

200-400 мбит наружу - ну, как бы конечно да, но однако это не гигабит и не два.
Если почитать обзор 2012 года
http://www.remoteshaman.com/news/security/obzor-reshenij-klassa-ngfw-mezhsetevye-monitory-brandmauery-novogo-pokoleniya

то скорость NGFW уже тогда была в 10-20 гбит /сек.
Решение на 1394, мягко говоря, не укладывается в такую скорость.

Стоит подумать и о горячо любимой latency в такой схеме. Как мне кажется, она возрастет.

Ровно так же не ясно, как эта схема спасет от стандартной крипты, которая не обнаруживается антивирусом. если есть http - то ключ уйдет злоумышленнику по обычной схеме.

Возникает и вопрос с промежуточным межсетевым взаимодействием. Если это устройство работает прозрачно для всей сети, то это NAT, где трансляция внешние/внутренние осуществляется не через одну таблицу NAT, а через две, с двух сторон такого канала.
Однако в случае любого соединения, где IP адрес отправителя фигурирует не только в сетевом пакете, а и в собственно данных (например, заголовок e-mail) - такая схема бесполезна.

Может, я еще что забыл?

p.s. А где тут кнопка "авторепостить в ЖЖ из коммуночки" ?
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

Сисадмины всех кофеварок, соединяйтесь!

May 2020

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627 282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 12th, 2025 07:38 pm
Powered by Dreamwidth Studios