vine-users ML アーカイブ



[vine-users:065015] Re: セキュリティ修行→こう いうモデルは?

  • From: Seiichirou Babasaki <mindgear@xxxxxxxxxxxx>
  • Subject: [vine-users:065015] Re: セキュリティ修行→こう いうモデルは?
  • Date: Fri, 12 Mar 2004 18:53:55 +0900
馬場崎です。

>   DNS なしの環境というのは、不完全な状態なので、DNS はできれば用
> 意した方がいいです。DNS が用意できない場合は、ping -n を使うなど
> して名前解決の影響を排除するような用心が必要な場合もあります。

なるほど、逆に複雑になるのですね。
出来るだけ思考のモデルを単純にしたかったので条件から外したんですが、むしろ問題を複雑にするようなら、最初の条件(状況設定)にそれぞれの名前を含めるべきですね。

あとまぁ、わざわざエラーメッセージが出ることを期待するような(100%LOSSや不達を確認するような)状況設定を最初に持ってきたのは僕の好みです(苦笑) 思ったようになりませんでしたが。
書籍では双方向に通る状態を作ることから始めるのが普通ですね。
(この辺りは、いわゆる「教職員の常識は社会の非常識」てな具合いに流して下さいませ)


さて。
あまり良いアイディアがでませんで場当たり的な改良ですけれど、また図を考えてみました。
事前の注意事項を加えてまして、このようにしてみました。

◆ 注意事項
====================================================
■ 実際に試験する場合はその都度ネットワークの状態を確認し、その上で意図したように働いているかを確認してみてください。
■ (通常はrootで) ifconfigでNICの、 netstat -rn でルーティングの、 (導入していれば)iptables -L のコマンドでパケットフィルタの、それぞれ現在の状態が確認できます。
■ ネットワークの設定を変更したときは /etc/init.d/network restart で反映されます。
   (※Vine の場合です。実体は /etc/rc.d/init.d/network )
====================================================

※モデル図
 *==={192.168.10.0 net}================*
 :  +----------------+                 :
 :  | Alpha.main.net |                 :
 :  | [192.168.10.1] |                 :
 :  +----------------+                 :
 :          | Hub                      :
 :    +------------------------------+ :
 *====|Beta.main.net[192.168.10.254] |=*
   *==| (Beta.sub.net [192.168.0.1]) |=*
   :  +------------------------------+ :
   :            | Hub                  :
   :       +-----------------+         :
   :       | Gamma.sub.net   |         :
   :       | [192.168.0.254] |         :
   :       +-----------------+         :
   *==={192.168.0.0 network}===========*

---------------------------------------------------------------- 
◆この図のモデルのような時に、次のような状況を作ることを狙います。
 ・Gamma機からAlpha機(のネットワーク)への要求が通る
 ・Alpha機からGamma機(のネットワーク)は見えない
   ※上のケースで代わりにBetaが対応している。
 ・Alpha機ネットからBeta機へのアクセスは基本的に受け付けない
 ・Beta機は双方のネットワークに属し、無理無く各種サーバーになることができる。
   ※Alpha、Gammaもサーバーになれないわけではないが、ここでは考えない。
※コンピュータ名は小文字で alpha beta gamma が本当です。 
---------------------------------------------------------------- 


眺め返してみると、書籍類とあまり変わりませんね。(あはは)
えーと、次に進む前に、この状態まで持っていく手順も必要になるような気がします。
(……むぅ、教材研究は難しいなぁ)


-- 


__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/
 ZON or MaruArt.  >>>  Babasaki Seiichirou (Japanese.)
 E-Mail Address 
        mindgear@xxxxxxxxxxxx or mindgear@xxxxxxxxxxxxxx
__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/__/