Partager via


niemiła niespodzianka - przedziałów routingu nie ma

przedzialy routingu byly jedna z ciekawszych propozycji dotyczacych zmian w ramach TCP/IP NG. mozna bylo powiedziec 'w koncu'. idea ogólna jest fakt, zeby kazdy interfejs sieciowy mial wlasna tablice routingu, oraz idea, aby aplikacja byla przypisana do konkretnego przedzialu. ma to zabezpieczyc przed 'routowaniem' przez aplikacje. przykladowy scenariusz - polaczenie VPN z domu, otwarta przegladarka, dostep do internetu. jesli z domowego kompa user zlapie jakiegos trojana przez przegladarka, ta automatycznie moze zawirusowac siec korporacyjna via VPN. gdyby bylyby przedzialy, nie byloby to mozliwe, poniewaz aplikacja bylaby ograniczona do pojedynczego interfejsu, nie majac polaczenia z drugim.

 mialem okazje nawet mówic o tym na MTS2oo6 w ramach zmian w sieci. niemila niespodzianka jaka ostatnio udalo mi sie dowiedziec od panów z redmond jest fakt, iz przedzialów routingu póki co nie ma - funkcjonalnosc ta ma sie pojawic dopiero w przyszlych wersjach. byc moze bedzie to finalna wersja w2k8 oraz SP1 dla vista, byc moze nawet pózniej....