Les filtres sont complexes à écrire ;
Les besoins de service et de connexion évoluent ;
Il faut réécrire certaines autorisations de temps en temps ;
Les administrateurs vont avoir tendance à :
-
Laisser en place les autorisations obsolètes,
Ouvrir plus que nécessaire,
Simplifier les filtres,
Ouvrir un accès par avance "en profitant du fait que..."
Modifier les filtres sur le routeur, c'est patcher un binaire dans un OS.