Да, похоже на то, что нельзя. Тут ещё есть ограничение, что нельзя
фильтровать запросы на уровне приложения.
--
С уважением,
Илья Зеленчук
На сколько я понял, речь идет только о блокировке запросов везде,
кроме внутренностей самого сервиса. Порты же прокинуть по прежнему
можно? ;)
Не согласен. В правилах это явно не написано, но по духу соревнований
понятно, что основная идея, что надо править баги в сервисах, а не
обустраивать им безопасную инфраструктуру.
Хотя, думаю, что никто не будет возражать против правильной настройки
прав и т.п.
> К тому же впринципе
> проверить все это достаточно сложно и если советь твоя чиста то и
> юзать можно без осоого шуму.
http://cipher-ctf.org/CaptureTheFlag.php:
"""
The image will contain some mean for the gamemaster to log on and
check if the team is adhering to the rules. It is not allowed to
de-activate this account.
"""
--
Николай Журавлёв
Думаю, что Trickster спрашивал не про такую ситуацию :-)
(изначально я понял, что реплика про natы была в ответ на его письмо,
хотя сейчас смотрю, что может быть это и не так)
--
Николай Журавлёв
Так я не про безопасную инфраструктуру говорю, я про рабочую говорю. У
нас например без плясок с бубнами вокруг iptables вообще никак впн не
организуешь этож не значит что нам теперь играть нельзя.