Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Pawel Malachowski <pawmal_at_no-i-tak.niewazne>
Data: Tue 08 Dec 2009 - 20:14:44 MET
Message-ID: <slrnhhtag8.2mt0.pawmal@lagoon.freebsd.lublin.pl>
Content-Type: text/plain; charset=ISO8859-2

Dnia 08.12.2009 Wojciech Puchar <wojtek@wojtek.tensor.gdynia.pl> napisa³/a:

>> Poza tym zrobienie NAT-u jest znacznie wiêkszym ograniczeniem ni¿
>> wyciêcie jakiego¶ jednego portu niepotrzebnego >99% u¿ytkowników -
>> u¿ytkownicy by ci±gle mieli problemy typu "nie mogê wej¶æ na czat, bo
>> przekroczony jest limit po³±czeñ dla IP".
>
> Da³em tylko przyk³ad i tak bym robi³+jeszcze troche udogodnieñ. Nie widze
> technicznego problemu aby to zrealizowaæ, szczególnie przy tak wolnych
> przy³±czach jak neostrada.

O to w³a¶nie chodzi. To, ¿e Ty nie widzisz technicznego problemu odpaliæ
NAT+identd na nerwozdradowiczach nie znaczy, ¿e tych problemów nie ma. :)
(Pomijam fakt, ¿e prawie nigdzie nie robi siê ju¿ ident lookupów).

Dynamiczne publiczne IP to Z³o, ale te¿ ma pewne uzasadnienie -- nie
wszyscy u¿yszkodnicy pracuj± jednocze¶nie, poza tym pule nie fragmentuj±
siê, nie trzeba siê przejmowaæ powiadamianiem kogokolwiek readresuj±c sieci.

-- 
Pawe³ Ma³achowski
Received on Tue Dec 8 20:35:03 2009

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 08 Dec 2009 - 20:40:04 MET