Ohrozeni site?

Tomas TPS Ulej Tomas.Ulej at intec.sk
Thu Apr 3 14:31:58 CEST 1997


> Kdyz v browseru kliknete na nejakou krasnou ikonku, posle cosi v http
> na urcitou IP adresu:port. Kdyz browser o vasem pocitaci zjisti
> zajimave udaje, muze cosi jineho v http poslat na jinou adresu:stejny
> port. Http temer neznam, ale pokud browser umi poslat napr. heslo,
> proc by neposlal neco jineho. Proxy tomu prece nezabrani. Pletu se ?

Samozrejme, ze sa nepletiete. Proxy vsak moze poziadavky a odpovede
plne filtrovat, takze cosi ineho co nie je zahrnute v standartnom
protokole http k vam vobec nemusi dojst. Taktiez sa dost zle
poziadavky zvonku priamo adresuju na konkretny pocitac v
internej sieti pretoze Proxy si pri poziadavke z internej siete
vytvara proces, ktory po splneni poziadavku zanika a preto nie je
mozne oslovovat pocitac, ktory nema prave ziadne poziadavky na INET.
IP adresy internej siete su totiz neadresovatelne z INETu. Takze
neexistuje sposob ako adresovat napr. server internej siete, nieco v
style 195.168.77.2:192.168.1.1.

Samozrejme treba si uvedomit, ze kazdy Proxy server ma svoje chyby.
Chyby ale su skor typu - ako rychlo, kolko naraz a pod. Rozhodne
chyb, ktorymi sa da dostat "dovnutra" je minimum. Prakticky 0%.

> -Igor Lazo


-TPS (Tomas TPS Ulej)
sales representative of NETLAB Plus
system administrator of node INTEC.SK
Jilemnickeho 8, 03601 Martin, Slovakia, Europe
tel: +421 842 220061  fax: +421 842 220060  eMail:tps at intec.sk



More information about the net mailing list