s i s t e m a o p e r a c i o n a l m a g n u x l i n u x | ~/ · documentação · suporte · sobre |
Página seguinte
Página anterior
Índice
121. Notas Finais
121.1 Outras montagensHá outros tipos de firewalls além daqueles que permitem conexões telnet. Contanto que um fluxo contínuo de pacotes possam atravessar uma firewall e transmitir informações de duas maneiras é possível penetrá-la, porém o preço de escrever um programa que transpasse o firewall pode ser mais alto ou mais baixo.
Num caso simples, pode-se lançar o Caso se queira um melhor desempenho, ou se a única coisa que pode passar sem filtro é algo menos usual (perguntas DNS, pacotes ICMP, ou o que quer que seja), então pode-se estar numa situação difícil onde se terá que reprogramar uma pilha IP usando (por exemplo) as funções de protocolo do projeto Fox. Será possível alcançar alguns IPs sobre HTTP, IPs sobre DNS, IPs sobre ICMP, ou outros, que exigem não somente um protocolo complexo, mas também uma interface com o kernel, onde ambas as soluções têm implementações custosas. A propósito, ao se usar algum servidor HTTP que passe através de um Firewall, não esqueça de fazê-lo servir páginas falsas para enganar os administradores de firewall contrários desconfiados.
121.2 Manutenção do COMO FAZEREu senti que era necessário escrevê-lo, mas eu não tenho aquele tempo disponível, por isso este mini COMO FAZER é ainda um pouco rudimentar. E assim será até que se receba retorno suficiente para saber que seções melhorar. O retorno é bem vindo. Ajuda também. De qualquer maneira as seções acima mostraram muitos problemas cujas soluções são só uma questão de alguém (você?) gastar algum tempo (ou dinheiro, contratando outra pessoa) para sentar e escrever: nada conceitualmente complicado, embora os detalhes possam ser complexos. Não hesite em contribuir com mais problemas e se Deus quiser com mais soluções para este mini-COMO FAZER.
Página seguinte Página anterior Índice |