Upgrade — Как делать не надо

Да что же это такое творится? Вот теперь и мой любимый оффлайновый журнал обосрался — опубликовал крайне некомпетентную статью про домашние сети. Выпуск № 131. «Домашняя сеть без особых прикрас. Как делать не надо». Статья находится в рубрике «Connect — Интервью», хотя формат там — вовсе никакое не интервью. Интервью, это как я себе представляю — вопросы и ответы. В статье же вопроса нет ни одного. Сплошные ответы. На тему как делать не надо. Особенно смешно это слушать от заместителя директора по монтажным вопросам некоммерческого партнерства «Академнет». Особенно, в этом свете. Теперь мы точно знаем, что компетентности в вопросах «как делать не надо» у Алексея Сергеевича не занимать.

По большей части, статья написана достаточно правильно, но только в той части, которая касается монтажных вопросов. В отношении же вопросов настройки софта и иже с ним — Алексей Сергеевич ни хрена не соображает и откровенно фантазирует:

… Другой вариант — NAT («маскарадные» IP-адреса). В этом случае можно не бояться атаки извне, если же было предпринято что-то нехорошее — среди остальных 254 машин найти виновного проще, чем во всей сети. Маскарадные подсети, как правило, соединяются только шлюзами. В принципе, с точки зрения ОС, это та же сеть TCP/IP, просто в сети всего 255 адресов, через один из них (шлюз) идёт работа с интернетом

Ха-ха! Почему 255 адресов, а не 65 тысяч и не полтора миллиона? Настроить NAT (трансляцию адресов) можно для любой сети, в том числе класса B и класса A. При чём тут загадочная цифра 255 — никак в толк не возьму. Дальше:

Соединять обычные сети TCP/IP и NAT в домашних сетях довольно легко.

Конечно легко, нисколько не труднее, чем в других, не столь домашних сетях. NAT для того и был придуман, чтобы легко объединять частные сети. При чём тут упоминание о домашних сетях — вообще не понятно.

Вообще, реальные IP-адреса нужны только тем, у кого на машине стоит веб- и/или FTP-сервер с необходимостью доступа извне.

Точно? Только им? А если я поставлю какой-нить более другой сервис на своей машине, то мне реальный адрес не нужен? К примеру, Remote Desktop мне приспичило поюзать из интернета. Это ведь не WWW и не FTP. Слишком уж обобщать тоже не надо.

От кражи траффика вполне надёжно спасает система включения-выключения траффика

Во-первых, трафик по-русски пишется с одной буквой «ф». Я в словаре смотрел. По-английски — да, «traffic». Но мы же с вами русские? Во-вторых, очень интересная формулировка. Как это так можно «выключить» трафик? Можно выключить доступ, но никак не трафик. И всё равно, ни хрена эта система ни от чего не спасает. Включать-выключать доступ пользователю каждый раз будет лениво. И это не предотвратит от подслушивания его мак-адреса злоумышленником.

Вообще, даже при использовании всех моих рекомендаций в деле защиты ПК пользователь может рассчитывать только на себя.

Да уж, действительно. При таком подходе и используя эти рекомендации, о защите надо позаботиться хорошенько, причём самостоятельно. Главное знать, что уж такой-то провайдер, нам точно не помощник 🙂
А вот это — вообще шедевр:

Использование сети Microsoft на основе IPX/SPX+NetBEUI — морально устаревший вариант. Данная технология чревата пересылками кучи ненужной служебной информации, так как она нормально никогда не настраивается и настраивается с большими задержками.

Протокол NetBEUI — это ни разу не маршрутизируемый протокол. IPX/SPX используется в сетях на основе Novell. При чём тут упоминание о них в данной статье — не ясно вообще. Служебной информации при использовании этих протоколов передаётся ничуть не больше, чем при использовании TCP/IP, а если админы «настраивают их с большими задержками», то это проблемы админов, и никого больше. Следующая фраза выглядит как продолжение предыдущей, потому что идёт с ней в одном абзаце. Это, признаться, меня несколько смутило.

Я рекомендую WarFTPD или Serv-U для установки программы-сервера FTP. Единственная проблема: Microsoft криво написала TCP/IP картонезависимую часть, и символ «я» строчный воспринимается драйвером как команда отмены.

А! Убейте меня сразу! Причём тут «картонезависимая» часть TCP/IP? Что это вообще за зверь, позвольте поинтересоваться? Нет, я не хочу сказать, что главный среди сетевых монтажников должен досконально знать модель OSI, но хоть такую бы ересь постеснялся писать. Да и редакторы Upgrade могли бы поответственнее к своей работе относиться. Я тут наверное ничего нового не скажу, но весь протокол TCP/IP — аппаратно независим. И никакие буквы «я» не воспринимаются им как символ отмены. Символ отмены чего, хочу спросить? И если бы автор хотя бы попробовал использовать FTP-серверы, которые он так настоятельно рекомендует, то мог бы заметить, что символ «я» в том же самом Serv-U никуда не пропадает — все листинги папок с кириллицей отображаются корректно. Ну чего я возмущаюсь? Статья действительно получилась, как и обещалось в заголовке, то есть «без особых прикрас». В смысле, без малейшей редакторской правки. В общем, облажался Upgrade. Странно, раньше за ним этого не замечалось. Может, неделька трудная выдалась? 😉

Добавить комментарий