hmmm vysvetli prosim
No myslim, ze by bylo lepsi, kdybys vysvetlil, co by se podle tebe tim dosahlo a ja na to muzu reagovat, proc si myslim, ze by se toho nedosahlo, respektive cena, za ktere by se toho dosahlo, by byla vyssi nez dosazeny benefit.
Viem kto kedy kde a ako na siet vstupil a ked robi neplechu ho odpojim.
K tomu nepotrebujes VPN. Proste totez udelas primo na serveru: X mi posila moc podezrelych pozadavku? Ok, budu jeho pozadavky ignorovat.
lebo napriklad keby som mal siet nekontrolovany len dobre image , tak pride hocikt oa napichne svoj hardware - so svojim OS, co by sa mi uz tak nepacilo ....
Podle me je tohle mylny pristup. Bezpecnost by imho mela byt v privni rade dosazena tim, ze jsou vstupy radne kontrolovany - tj. zadnym requestem se nemuzu probojovat nekam, kam se probojovat nemam. Samostatna kapitola je samozrejme ddos apod.
Proste zaklad je mit system, ktery utoku nepodlehne. Zabezpecovat, ze utok ani neni mozne provest, to muzu resit az potom jako tresnicku. (protoze to beztak 100%ne udelat nejde - jednoduse vyndam ethernet kabel, nastavim patricnou mac adresu a uz si delam co chci)