-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Sławek Lipowski <s...@l...org>
Newsgroups: pl.internet.polip
Subject: Re: AC-X L2 i ruch z 10.0.0.0/8, 172.16.0.0/12 i 192.168.0.0/16
Date: Thu, 04 Nov 2010 00:13:14 +0100
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 31
Message-ID: <iasqac$kni$1@inews.gazeta.pl>
References: <iapqp2$cnd$1@inews.gazeta.pl> <iaq23v$b3d$1@news.onet.pl>
<iaq2j9$bpc$1@inews.gazeta.pl> <iaraq2$deh$1@news.onet.pl>
<iarbe3$604$1@inews.gazeta.pl>
<9...@f...googlegroups.com>
<iariph$lf$1@inews.gazeta.pl>
<1...@v...googlegroups.com>
NNTP-Posting-Host: staticline40273.toya.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1288825996 21234 85.89.186.111 (3 Nov 2010 23:13:16 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 3 Nov 2010 23:13:16 +0000 (UTC)
X-User: s.lipowski
In-Reply-To: <1...@v...googlegroups.com>
User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.12) Gecko/20100913
Icedove/3.0.7
Xref: news-archive.icm.edu.pl pl.internet.polip:93382
[ ukryj nagłówki ]W dniu 03.11.2010 20:45, Airen pisze:
> 3 Lis, 12:58, Sławek Lipowski<s...@l...org> napisał:
>
>> No tak, ale odfiltrowanie ruchu z nieprawidłowym adresem źródłowym,
>> który przychodzi od klienta końcowego nie jest chyba głupim pomysłem
>> chociażby w kontekście uniemożliwienia takiemu klientowi wykonania DoSa
>> poprzez wygenerowanie ruchu z losowym IP.
>
> Jaka jest różnica w skuteczności ataku z wykorzystaniem losowego
> adresu z puli prywatnych, a losowego adresu z puli publicznych?
Miałem na myśli łącze dostarczane przeciętnemu Kowalskiemu, więc
nieprawidłowy adres źródłowy w tym wypadku = każdy inny niż np. jeden mu
przyznany.
>> Tak że czy na pewno ISP nie
>> powinien sprawdzać adresu źródłowego pakietów pochodzących od klienta
>> końcowego?
>
> Jako dobra praktyka byłoby to wskazane, ale nie możesz tego wymagać od
> swojego operatora. W końcu jego zadaniem jest kierowanie ruchu jaki do
> Ciebie próbują inni przesłać.
>
> Herlok Sz.
IMHO ISP dostarczając łącze klientowi końcowemu nie powinni przechodzić
do porządku dziennego nad możliwością puszczenia przez ich klientów
końcowych pakietów z dowolnym adresem źródłowym.
--
Sławek Lipowski
Następne wpisy z tego wątku
- 04.11.10 07:30 Icek
- 04.11.10 07:32 Icek
- 04.11.10 07:42 Andrzej 'The Undefined' Dopierała
- 04.11.10 21:52 Marcin Kuczera
- 04.11.10 21:52 Marcin Kuczera
- 06.11.10 11:27 Sławek Lipowski
- 06.11.10 11:39 Sławek Lipowski
- 06.11.10 11:58 Marcin Duliński
- 06.11.10 12:02 Marcin Kuczera
- 06.11.10 14:11 Airen
- 06.11.10 16:26 Icek
- 06.11.10 23:57 Sławek Lipowski
- 07.11.10 07:13 start
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-06-25 Baterie litowe, takie bezpieczne :(
- 2024-06-25 Generowanie sumy kontrolnej z fragmentu pliku bin
- 2024-06-25 Tani laptop z Carrefoura
- 2024-06-25 Warszawa => International freight forwarder <=
- 2024-06-25 Warszawa => Starszy Programista C <=
- 2024-06-25 Zielona Góra => Inżynier R&D Energoelektronik <=
- 2024-06-25 Białystok => Starszy inżynier Cloud DevOps (Azure) <=
- 2024-06-25 Białystok => Starszy inżynier oprogramowania (Rust) <=
- 2024-06-25 I znowu prokuratura szuka paragrafu
- 2024-06-25 zalanie mieszkania jakie kwoty?
- 2024-06-25 Re: USA/Chicago: 2 lata za "usługi prawne" po 54 latach jako radny
- 2024-06-25 Re: USA/Chicago: 2 lata za "usługi prawne" po 54 latach jako radny
- 2024-06-24 Przenośny zbiornik ciśnieniowy
- 2024-06-23 ładny dzień na cabrio
- 2024-06-24 Re: Mala autonomiczna kamera monitoringu