- Данные передаваемые по сети не могут быть изменены.
- Шифрованные данные передаваемые по сети не могут быть изменены.
- Данные не могут быть случайно повреждены, потому что TCP предусматривает контрольные суммы, а Ethernet — CRC.
- Если что-то находится за моим фаерволом, то я имею над этим полный контроль.
- Если что-то не вернуло ошибки, то я получи все данные, которые ожидал.
- Пакеты приходят в том же порядке, в котором были отправлены.
- Границы сегментов в потоке TCP имеют смысл для приложения.
- Границы сегментов в потоке TCP не имеют смысла для приложения.
- Если хост не пингуется — его не существует.
- Если хост пингуется — он существует.
- TCP Reset приходит от определенных узлов.
- …
- Это внутренний сайт — он недоступен снаружи.
- Адрес полученный с DHCP останется тем же после перезагрузки.
- Адрес полученный с DHCP останется тем же до перезагрузки.
- ОК, я долго ничего здесь не поменяю.
- Пакеты ходят вниз и вверх по сетевому стеку, но не внутри уровня.
- …
- DHCP сервер и шлюз — это одно и то же.
Еще
- В моей сети нет IPv6.
- NAT сам блокирует все атаки.
- Мне известны все узлы моей сети в данный момент.
- VLAN’ы так же хороши как и физическое деление.
- Хорошо, VLAN’ы не так хороши, но сейчас мне их хватает.
- У нас есть хорошие WIPS, поэтому у нас нет посторонних точек доступа.
- Зачем пихать это в DNS? Я и так запомню!