This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

What is the best practic to make rules in Packet

hi..

What is the best practice to make rules in packet filter, I mean it is better to group the source and service in single rule or it is better to make new rules for every single service. Please look attachment.


This thread was automatically locked due to age.
Parents
  • A couple of things come to mind and feel free to correct me if I get it wrong.  I think it boils down to one basic premise: use the least number of rules possible that accomplish your goals.  For instance, there may be times where you need to turn FTP off while leaving telnet up.  Therefore a rule which combines those two services would not work in that case.  On the flip side if you combine a dozen services into one service group, odds are good that you will not remember what services are in that group later on and thus working with that rule will be inefficient. It really depends on what you are trying to do. If you are just trying to block or allow a service or two then by all means keep them separate.  If, however, you want to create dozens of rules you might want to start thinking about how to accomplish that efficiently.

    -Bob
Reply
  • A couple of things come to mind and feel free to correct me if I get it wrong.  I think it boils down to one basic premise: use the least number of rules possible that accomplish your goals.  For instance, there may be times where you need to turn FTP off while leaving telnet up.  Therefore a rule which combines those two services would not work in that case.  On the flip side if you combine a dozen services into one service group, odds are good that you will not remember what services are in that group later on and thus working with that rule will be inefficient. It really depends on what you are trying to do. If you are just trying to block or allow a service or two then by all means keep them separate.  If, however, you want to create dozens of rules you might want to start thinking about how to accomplish that efficiently.

    -Bob
Children
No Data