eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16
  • Data: 2010-11-03 23:13:14
    Temat: Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16
    Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    W dniu 03.11.2010 20:45, Airen pisze:
    > 3 Lis, 12:58, Sławek Lipowski<s...@l...org> napisał:
    >
    >> No tak, ale odfiltrowanie ruchu z nieprawidłowym adresem źródłowym,
    >> który przychodzi od klienta końcowego nie jest chyba głupim pomysłem
    >> chociażby w kontekście uniemożliwienia takiemu klientowi wykonania DoSa
    >> poprzez wygenerowanie ruchu z losowym IP.
    >
    > Jaka jest różnica w skuteczności ataku z wykorzystaniem losowego
    > adresu z puli prywatnych, a losowego adresu z puli publicznych?

    Miałem na myśli łącze dostarczane przeciętnemu Kowalskiemu, więc
    nieprawidłowy adres źródłowy w tym wypadku = każdy inny niż np. jeden mu
    przyznany.

    >> Tak że czy na pewno ISP nie
    >> powinien sprawdzać adresu źródłowego pakietów pochodzących od klienta
    >> końcowego?
    >
    > Jako dobra praktyka byłoby to wskazane, ale nie możesz tego wymagać od
    > swojego operatora. W końcu jego zadaniem jest kierowanie ruchu jaki do
    > Ciebie próbują inni przesłać.
    >
    > Herlok Sz.

    IMHO ISP dostarczając łącze klientowi końcowemu nie powinni przechodzić
    do porządku dziennego nad możliwością puszczenia przez ich klientów
    końcowych pakietów z dowolnym adresem źródłowym.

    --
    Sławek Lipowski

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: