Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Хостинг Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг на Windows 2008

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

Чемпионы рейтинга экспертов в этой рассылке

Black Cloud
Статус: Студент
Рейтинг: 69
∙ повысить рейтинг >>
Janpit
Статус: Профессор
Рейтинг: 66
∙ повысить рейтинг >>
ValeryN
Статус: Профессор
Рейтинг: 50
∙ повысить рейтинг >>

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 466
от 19.05.2009, 16:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 621, Экспертов: 48
В номере:Вопросов: 1, Ответов: 1

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>

Вопрос № 167294: Здравствуйте! Работаю в филиале предприятия, на котором нет специалиста по системному администрированию, но недавно руководством было принято решение создать внутреннюю лок. сеть, установлен сервер, провайдером присвоен один айпи для выхода в инте...


Вопрос № 167.294
Здравствуйте!
Работаю в филиале предприятия, на котором нет специалиста по системному администрированию, но недавно руководством было принято решение создать внутреннюю лок. сеть, установлен сервер, провайдером присвоен один айпи для выхода в интернет через модем с последущей раздачей интернета внутри сети, в буфере обмена и у пользователей имеются расшаренные ресурсы. Так как заботиться об особой безопасности некому да и знаниями особыми никто не блещет, каждый действует в "меру своей фантазии". Я установила Касперского, систему фильтрации на сетевом экране установила в обучающем режиме, что позволило хотя бы видеть что и куда "просится". Обратила внимание, что все, чтобы не устанавливалось и использовалось, сразу запрашивает разрешение на обращение к DNS по порту 53.
Интересует следующее: Необходимо, опрометчиво или опасно разрешение на исходяшие TCP/ UDP по порту 53? Внутри сети опасений нет, волнует наличие угроз из Интернета. Всем ли приложениям необходимо разрешение такой активности? ( Понятной для себя информации в поисковых системах не смогла выудить, экспериментировать не решилась, предпочла сразу спросить у опытных людей).
Заранее спасибо.
Отправлен: 14.05.2009, 16:23
Вопрос задала: Маргарита Думская (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Волков Алексей
Здравствуйте, Маргарита Думская!
В википедии сказано:
DNS (англ. Domain Name System — система доменных имён) — распределённая система (распределённая база данных), способная по запросу, содержащему доменное имя хоста (компьютера или другого сетевого устройства), сообщить IP адрес или (в зависимости от запроса) другую информацию. DNS работает в сетях TCP/IP...

Другими словами, любое приложение, желающее связаться с другим компьютером по его имени, будь оно внутри локалььной сети или в интернете, сперва спросит у DNS по 53-му порту его IP-адрес.

Отсюда вывод: тем приложениям, которым, по Вашему мнению, в интернете делать нечего, лучше такую активность запретить. (Хотя, конечно, тут есть риск, что если Вы запретите доступ некоторым системным процессам, например svhost, то интернет может пропасть совсем - но тут Вы должны знать, где именно снимается установленный однажды запрет, чтобы исправить ситуацию).

От себя добавлю, что, как показывает практика, о сновную угрозу из интернета несут вирусы, так что неизвестная исходящая активность может быть признаком заражения, а от проникновения извне в достаточной мере спасает файрвол.
---------
Всё, что есть хорошего в жизни - либо незаконно, либо аморально, либо ведёт к ожирению...
Ответ отправил: Волков Алексей (статус: 3-й класс)
Ответ отправлен: 14.05.2009, 17:36

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 249184 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!

    Оценка за ответ: 5


    Вы имеете возможность оценить этот выпуск рассылки.
    Нам очень важно Ваше мнение!
    Оценить этот выпуск рассылки >>

    Отправить вопрос экспертам этой рассылки

    Приложение (если необходимо):

    * Код программы, выдержки из закона и т.п. дополнение к вопросу.
    Эта информация будет отображена в аналогичном окне как есть.

    Обратите внимание!
    Вопрос будет отправлен всем экспертам данной рассылки!

    Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
    экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


    Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
    Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RusFAQ.ru, Россия, Москва.
    Авторское право: ООО "Мастер-Эксперт Про"
    Техподдержка портала, тел.: +7 (926) 535-23-31
    Хостинг: "Московский хостер"
    Поддержка: "Московский дизайнер"
    Авторские права | Реклама на портале

    ∙ Версия системы: 5.13 от 01.12.2008

    Яндекс Rambler's Top100
    RusFAQ.ru | MosHoster.ru | MosDesigner.ru
    RusIRC.ru | Kalashnikoff.ru | RadioLeader.ru

    В избранное