Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16

Autor: Łukasz Bromirski <welcome_at_to.hell>
Data: Wed 03 Nov 2010 - 00:05:16 MET
Message-ID: <iaq5fi$knv$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

On 2010-11-02 23:16, Sławek Lipowski wrote:

> A to, że w prawie 100% są to wyłącznie pakiety z ustawionymi flagami FIN i
> ACK też jest normalne?
> Jak to wygląda z Twojego doświadczenia?

Mówiłem o tym na CONFidence kiedyś a potem na bodaj Cisco Expo -
daje się czasem nawet nawiązać sesję do serwerka stojącego z
taką adresacją, czasem coś ściągnąć, czasem dostaniesz nieproszony
ruch w Twoją stronę, po zgłoszeniu zwykle problem znika - czasem
"na zawsze", czasem "na chwilę". To zależy gdzie był błąd, czy
przecieka sieć operatora czy styku z Internetem i jak realizowana
jest separacja (MPLSem czy ręcznie).

Jeśli dostajesz tego faktycznie tyle że Ci się 'firewalle męczą'
to jest coś nie tak i sugerowałbym skontaktować się z dostawcą
(chyba że to bardzo zmęczone firewalle), jeśli znow chciałeś ściągać
ludzi do siebie na stronę to OK, ale już naprawdę starczy.

-- 
"Everything will be okay in the end.  |                 Łukasz Bromirski
  If it's not okay, it's not the end." |      http://lukasz.bromirski.net
Received on Wed Nov 3 00:10:02 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 03 Nov 2010 - 00:40:00 MET