مشکل outpost در server ها (از دید یک هکر)
با سلام
یکی از ویژگی های که outpost firewall دارد این است که ip هکر ها را در black list قرار میدهند که دیگر ان ip به این سرور دسترسی نداشته باشد.(این ویژگی را کومودو ندارد که خیلی ها میگفتند ضعف کومودو است)
این موضوع را با یکی از دوستان هکرم درمیان گذاشتم (این هکر را در web با نام pEn@rA میشناسند) :
ایشان به من جواب داد که این ویژگی در سرور ها اصلا مناسب نیست زیرا :
1- هکر ها به راهتی می توانند ip را تغییر داده تا از این طریق شناسایی نشوند.
2- اگر هکر از یک isp بخواهد یک سرور را -- کند انگاه ip ان isp در black list فایروال outpost قرار میگیرد و دیگر ان سرور تمام افرادی که از ان isp بخواهند از سرور استفاده کنند نمی توانند چون ip ان isp در black list قرار دارد.
مثلا اگر سرور مربوط به یک سایت باشد دیگر ان سایت برای کاربران ان isp باز نمی شود.
وقتی در مورد client از ایشان پرسیدم نظر خاصی نداشتند و فقط گفتند که ارتباط تمام ip های که در black list است دیگر نمی توانند با این کامپیوتر ارتباط داشته باشند.
ایشان در ادامه گفتند که این ویژگی زیاد مهم نیست چون ما هکرها (حتی در سطح مبتدی) به راحتی می توانیم ip خود را تغییر دهیم پس این ویژگی نمیتواند زیاد جلوی ما را بگیرد.(تغییر دادن ip جزو اولین ترفندهایست که باید یک هکر یاد بگیرد)
----------------------------
این ها حرف های من نیست و حرف یکی از دوستانم است که هکر است. من می خواستم id ایشان را اینجا قرار بدم تا خود دوستان مستقیم باهاشون صحبت کنند اما این اجازه را به من ندادند و فقط گفتند که نامشان را می توانم اینجا بگذارم.
پس از این حرف ها من نتیجه میگیرم باز هم نمی توان امنیت کومودو را از این نظر زیر سوال برد و همچنین اگر بخواهیم از فایروال outpost در سرور استفاده کنیم این کامپوننت بهتر است که غیر فعال باشد تا کاربران با مشکل رو به رو نشوند
با تشکر