Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16

Autor: S艂awek Lipowski <slawek_at_lipowski.org>
Data: Wed 03 Nov 2010 - 10:53:06 MET
Message-ID: <iarbe3$604$1@inews.gazeta.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

W dniu 03.11.2010 10:42, Grzegorz Janoszka pisze:
> On 02-11-10 23:16, S艂awek Lipowski wrote:
>>>> Mam pytanie do uczestnik贸w AC-Xa, kt贸rzy maj膮 do niego dost臋p w L2. Czy
>>>> obserwujecie docieranie do waszych sieci ruchu z adresami 藕r贸d艂owymi z
>>>> podsieci 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16?
>>> To jest norma. Internet jest pe艂en tego, niestety.
>> A to, 偶e w prawie 100% s膮 to wy艂膮cznie pakiety z ustawionymi flagami FIN
>> i ACK te偶 jest normalne?
>
> S膮 po prostu b艂臋dy w implementacji NAT/PAT. Wi臋kszo艣膰 ruterk贸w domowych
> ma bardzo proste oprogramowanie i translacja adres贸w jest tam
> niedoskona艂a. Zdarza si臋, 偶e niekt贸re pakiety wyciekaj膮 z oryginalnymi
> adresami 藕r贸d艂owymi. Pewnie wielu producent贸w korzysta z tego samego
> kodu, kt贸ry natuje tylko pierwszy pakiet fin/ack, a wszystkie
> retransmisje przepuszcza.
>

To jest ciekawy trop. Dzi臋ki. Tylko 偶e problem musia艂by dotyczy膰 raczej
urz膮dze艅 szkieletowych operator贸w, a nie urz膮dze艅 domowych.

-- 
S艂awek Lipowski
http://lipowski.org
Received on Wed Nov 3 10:55:04 2010

To archiwum zosta硂 wygenerowane przez hypermail 2.1.8 : Wed 03 Nov 2010 - 11:40:01 MET