[gull] Web server and changing IPs

Daniel Cordey dc at mjt.ch
Wed Sep 1 08:59:30 CEST 2010


On Tue, 31 Aug 2010 18:04:53 +0200 - Olivier Evalet <evaleto at gelux.ch>
wrote:

> Il me semble que l'argument de sécurité est prioritaire à celui d'un
> fix pour que ça marche. Je m'interroge, le load balancing - configuré
> sérieusement - prend aussi en compte un mécanisme de session propre?
> sinon pas de ssl.

Exact, mais ils ne semblent pas comprendre le but du NAT. Qui plus est,
ils ont l'outrecuidance de pretendre qu'ils n'ont aucune obligation de
faire du NAT/masquerading... Et leur interpretation des RFC releve du
plus haut comique.

> La meilleure manière d'aborder ça avec le client c'est la sécurité
> avec l'image de la poste et du courrier signé. Surtout si tu peux lui
> montrer une page avec une ip classé botnet.

Le probleme est que j'ai affaire a des gens qui baragouine l'anglais,
ne comprenet pas ce qu'on leur dit, ne lise pas ou mal les mails... et
n'ont qu'une conaissance tres limitee des protocole en vigueur sur le
net. Par exemple, ils pensent que la securite est assuree au niveau
HTTP, mais ne se sentent pas concernes par IP... A un tel niveau de
nullite tu ne peux pas faire grand chose...

dc


More information about the gull mailing list