RODC בעד ונגד

נק nick

New member
RODC בעד ונגד

המצב :
שרת שמריץ web service כזה או אחר שמחייב אימות - ויושב על רגל עצמאית ב FW.
בנוסף - RODC שיושב על רגל נוספת ב FW.
אל שרת ה IIS יש גישה מהעולם ב 443 וכן מהרשת שלי, והאימות נעשה בתווך SSL'י אל
ה RODC

תעזבו לרגע אם אני בעד או נגד,
וצאו מנקודת הנחה שיש עוד כמה מנגנוני הגנה נוספים שלא הועלו כאן.

כרעיון יש הרבה מאד בעד ונגד ברשת על RODC מהפן של אבט"מ.

מה הגישה שלכם לתחום הזה ?
 

F00D Is G00D

New member
לא בטוח שיש ייתרונות

נניח והתקשורת היחידה בין שני השרתים האלו היא ldap
למיטב ידיעתי, אין שום הבדל בין בקשות שקליינט שמחובר ל rodc ייכול לשלוח, לבין קליינט שמחובר ב dc רגיל. זה אמנם ייתבצע אחרת - אבל יתבצע.
אולי כדאי להשקיע את ה'משאבים' באיזה פתרון סינון, או ניטור. במקום משהוא שאמנם זול ופשוט. אבל לא נועד לזה.

מצאתי עכשיו דיון דומה:
http://security.stackexchange.com/q...urity-benefits-using-rodc-read-only-dc-in-dmz
 
למעלה