Re: Czy ISP filtruja adresy zrodlowe IP, zapobiegajac spoofingowi ?

Autor: Marek Moskal (moskit_at_irc.p-l)
Data: Fri 05 Jan 2001 - 10:35:19 MET


Pawel Krawczyk napisal(a) [05 Jan 2001]:

>CETI wprowadziło filtrowanie ingress oraz egress jakieś 2 lata temu,
>na wszystkich ruterach stykających się z obcymi sieciami.
>
>W praktyce niewiele to pomogło, bo jak przyszedł smurf z Węgier to TPSA
>powiedziała, że nie wyfiltrują bo nie mają takich możliwości.

Miałem na myśli nie obronę przed smurfem, lecz zapobieganie jego
powstawaniu (źródło, nie wzmacniacz). O ile samemu providerowi filtrowanie
nie pomaga wiele, o tyle na pewno pomoże innym.

>Wniosek stąd, że najskuteczniejsze jest filtrowanie u providerów
>posiadających największe sieci.

Największe sieci pod względem podłączonych abonentów - na pewno.

-- 
					(moskit_at_irc.pl)


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:41:11 MET DST