Re: Czy ISP filtruja adresy zrodlowe IP, zapobiegajac spoofingowi ?

Autor: Pawel Krawczyk (anti_kravietz_at_ceti.pl)
Data: Fri 05 Jan 2001 - 00:19:36 MET


Marek Moskal <moskit_at_irc.p-l> wrote:

> Pytanie - ilu polskich ISP zdaje sobie sprawe z tego problemu ? ilu z
> was wprowadzilo juz filtrowanie na laczach swoich klientow, by nie
> wysylali pakietow z cudzymi adresami ? Jesli nie, dlaczego ?

CETI wprowadziło filtrowanie ingress oraz egress jakieś 2 lata temu,
na wszystkich ruterach stykających się z obcymi sieciami.

W praktyce niewiele to pomogło, bo jak przyszedł smurf z Węgier to TPSA
powiedziała, że nie wyfiltrują bo nie mają takich możliwości. Inna sprawa,
że admini z Cyfronetu wyblokowali co trzeba od razu.

Wniosek stąd, że najskuteczniejsze jest filtrowanie u providerów
posiadających największe sieci.

-- 
Paweł Krawczyk *** home: <http://ceti.pl/~kravietz/>
security: <http://ipsec.pl/>  *** fidonet: 2:486/23


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:41:11 MET DST