Re: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.

Autor: nastach <n_at_plix.pl>
Data: Wed 19 Jan 2011 - 23:17:52 MET
Message-ID: <1e92447d-6823-400e-899d-b85981234c42@q12g2000yqi.googlegroups.com>
Content-Type: text/plain; charset=ISO-8859-2

> "Widać nasza strata :-(("    - to nie tak :-)
> Rozwój Internetu - czyli i PLIX'a! - jest w interesie każdego z nas,
> oraz firm dla których pracujemy. Do tego dążymy. Tak zarabiamy.
> Nie widzę tylko merytorycznego stwierdzenia, np.:
> - nie mamy możliwości technicznych, nasz sprzęt tego nie wspiera, ale
> kliencie pracujemy nad tym, może tak kiedyś się da
> - lub: kliencie {szanowny :) } mylisz się, tak się nie robi, jesteś w
> błędzie, to jest do niczego, ponieważ... (tu mi się podobał pierwszy
> post Sylwestra: merytorycznie stwierdził, że dane rozwiązanie może
> zrywać sesję BGP)
> - kliencie, zróbmy tak: ty osiągniesz swoje cele jeśli zrobisz to i
> to, kupisz to i tamo, my zrobimy też coś, by łatwiej Ci było osiągnąć
> dany cel
> - inaczej: kliencie, super pomysł! masz port na rok za darmo :->
> Skorzystamy z Twojego pomysłu i zaproponujemy innym uczestnikom
> podobne rozwiązania. Będziemy pierwsi na rynku wprowadzający takie
> rozwiązanie!
> Co było potrzebne: cztery pary zezwoleń dostępne na jednym porcie:
> - IP1 - MAC1
> - IP2 - MAC2
> - IP3 - MAC1
> - IP3 - MAC2
> Można to też rozwiązać inaczej - nie analizujmy teraz tego czy
> potrzeba tyle IP czy MAC'ów - odpowiadam bezpośrednio na poprzedni
> post.
> Serio(!) spodziewałem się lepszego kontaktu - chociaż dziękuję za
> podjęcie dyskusji tutaj. Podejście typu "bo regulamin" jest przypisane
> raczej dużym, nie elastycznym firmą - monopolistą.
Drogi przyszły/niedoszły kliencie.

Ale jak tu o merytoryczną dyskusją skoro upieracie się że wasze
rozwiązanie jest git i innego nie ma,
a IX'y się mylą bo chcą wyciągać kasę od klientów za kolejne porty.
Zrozum proszę że N mac-address'ów na jednym porcie to potencjalne
zagrożenie dla IX'a i innych uczestników.
Historia wiele razy pokazala, ze kazdy robi bledy. Nie mozemy sobie
pozwolic, aby jeden z uczestnikow poprzez swoja pomylke spowodowal
problem u innych.
Dla nas wyjście z tej sytuacje jest jedno, musimy stworzyć takie
zasady aby zapewnić bezpieczeństwo wszystkim uczestnikom co wiąże
się z nałożeniem pewnych restrykcji oraz ograniczeniom, które nie są
czasami zrozumiałe i wygodne dla nich.
Oczywiście możemy wpuszczać do sieci CDP/EDP/BPDU pozwalać każdemu na
N adresów IP oraz mac, nie filtorwać tego rozgłaszają
ale chyba nie tego od nas klienci oczekują prawda ?

P.S.
Ale najłatwiej krzyczeć: "Po pierwsze PLIX zły niechcieć dać mi 3
adresów ip, po drugie PLIX zły niechcieć mi puszczać 4 mac-addresów,
po trzecie PLIX na porcie 1G nie pozwala puszczać 2G"

Hmm może Kota by zatrudnić do reklamy z takim hasłem ;-))

Pozdrawiam
Received on Wed Jan 19 23:20:04 2011

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 19 Jan 2011 - 23:40:01 MET