Spojení mezi sítí v areálu kolejí Harcov a Internetem podléhá určitým omezením. Cílem toho opatření je jednak předcházet bezpečnostním problémům (portscan do/z kolejní sítě, útoky na nedostatečně zabezpečené počítače na kolejích apod.), jednak zabránit vzniku neautorizovaných serverů.
TCP
Po instalaci nových páteřních prvků do centra sítě v areálu Harcov
jsme změnili koncepci těchto omezení. TCP porty ve směru z areálu
kolejí ven nejsou omezeny. Je však zakázáno navazovat TCP směrem z
okolní sítě do harcovského areálu. To by vám mělo umožnit využívat i
nestandardní služby z okolního Internetu, nelze však data do
Internetu nabízet.
UDP
Změnili jsme také pravidla pro omezování UDP provozu. V současnosti jsou otevřeny
všechny UDP porty s výjimkou portů pro sdílení a vzdálené služby MS Windows,
jež jsou notoricky zneužívány k průnikům do cizích počítačů.Připomínky či
rozumně zdůvodněné návrhy na změny ve stávajícím systému omezení posílejte
prosím elektronickou poštou na adresu Pavel.Satrapa@tul.cz.
Kdy jste naposledy četli Provozní řád počítačové sítě LIANE? Už ani nepamatujete? Tak to honem napravte.
Kancelář 315 Budova A, Hálkova 6 Liberec
liane@tul.cz
Pondělí a středa 10:00–11:00 a 14:00–15:00,
úterý a čtvrtek 9:00–11:00,
v pátek 10:00–11:00.