Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16

Autor: Airen <airen_at_op.pl>
Data: Wed 03 Nov 2010 - 20:45:44 MET
Message-ID: <1642889b-c4aa-42e0-84eb-ea89ac0db1bd@v23g2000vbi.googlegroups.com>
Content-Type: text/plain; charset=ISO-8859-2

3 Lis, 12:58, Sławek Lipowski <sla...@lipowski.org> napisał:

> No tak, ale odfiltrowanie ruchu z nieprawidłowym adresem źródłowym,
> który przychodzi od klienta końcowego nie jest chyba głupim pomysłem
> chociażby w kontekście uniemożliwienia takiemu klientowi wykonania DoSa
> poprzez wygenerowanie ruchu z losowym IP.

Jaka jest różnica w skuteczności ataku z wykorzystaniem losowego
adresu z puli prywatnych, a losowego adresu z puli publicznych?

> Tak że czy na pewno ISP nie
> powinien sprawdzać adresu źródłowego pakietów pochodzących od klienta
> końcowego?

Jako dobra praktyka byłoby to wskazane, ale nie możesz tego wymagać od
swojego operatora. W końcu jego zadaniem jest kierowanie ruchu jaki do
Ciebie próbują inni przesłać.

Herlok Sz.
Received on Wed Nov 3 20:50:03 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 03 Nov 2010 - 21:40:01 MET