-
Data: 2010-11-03 13:38:15
Temat: Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16
Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 03.11.2010 13:10, Zboj pisze:
>>
>> Ale konsekwencją jest niezamykanie połączeń TCP w prawidłowy sposób. Nie
>> dociera FIN+ACK od klienta z prawidłowego IP. Cięcie pakietów nie
>> wyeliminuje tej konsekwencji.
>
> Ale wytnie ruch z priv IP w całości.
Z priv IP dostaję tylko FIN+ACK.
> O tyle możesz mieć mniej. Reszta i tak
> będzie musiała expirować, jak to się dzieje dotychczas. Zyskujesz więc
> trochę, ale nie rozwiążesz problemu, bo to wymaga pracy u źródła. BTW - jak
> w sieciach będą cięte privIP skutecznie, to i tak będą wisiały u Ciebie
> sesje z braku FIN+ACK, które opisujesz. Dla algorytmu rozważań nie ma
> znaczenia, czy cięcie privIP nastapi u Ciebie, czy np.w PLIXie.
O tym już pisaliśmy, nie chodzi o to, żeby TYLKO wyciąć ten ruch
(nigdzie nie stwierdziłem, że uważam, że go nie należy ciąć), ale też
wyeliminować jego źródło i ewentualne konsekwencje tych nieprawidłowości.
> Masz lepszy pomysł - posłucham z ciekawością.
Poza odfiltrowaniem ruchu, ustalenie, kto go generuje i kontakt z danymi
sieciami.
--
Sławek Lipowski
Następne wpisy z tego wątku
- 03.11.10 13:39 Sławek Lipowski
- 03.11.10 19:45 Airen
- 03.11.10 23:13 Sławek Lipowski
- 04.11.10 07:30 Icek
- 04.11.10 07:32 Icek
- 04.11.10 07:42 Andrzej 'The Undefined' Dopierała
- 04.11.10 21:52 Marcin Kuczera
- 04.11.10 21:52 Marcin Kuczera
- 06.11.10 11:27 Sławek Lipowski
- 06.11.10 11:39 Sławek Lipowski
- 06.11.10 11:58 Marcin Duliński
- 06.11.10 12:02 Marcin Kuczera
- 06.11.10 14:11 Airen
- 06.11.10 16:26 Icek
- 06.11.10 23:57 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-23 Riga => Specjalista ds. public relations <=
- 2024-12-23 Łódź => Specjalista ds. Sprzedaży <=
- 2024-12-23 Kraków => International Freight Forwarder <=
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-23 Poznań => Key Account Manager <=
- 2024-12-23 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2024-12-23 Rzeszów => Spedytor Międzynarodowy <=
- 2024-12-23 Warszawa => Infrastructure Automation Engineer <=
- 2024-12-23 Białystok => Analityk w dziale Trade Development (doświadczenie z Po
- 2024-12-23 Warszawa => Site Reliability Engineer (SRE) <=
- 2024-12-23 Warszawa => DevOps Engineer <=
- 2024-12-23 Warszawa => Senior Account Manager <=
- 2024-12-23 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-23 Katowice => Administrator IT - Wirtualizacja i Konteneryzacja <=
- 2024-12-23 Mińsk Mazowiecki => Spedytor Międzynarodowy <=