The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..., opennews (?), 20-Сен-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +1 +/
Сообщение от продавец_кирпичей (?), 21-Сен-13, 16:18 
> Если у провайдера только подсеть 80.x.x.x почему из его сети идут пакеты
> с SRC 93.x.x.x как такое вообще допускают?

Вы прослушали вопрос админа локалхоста и суппортера ссетки в бухгалтерии.


Патамушта БыГыПы

Ответить | Правка | Наверх | Cообщить модератору

38. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от Аноним (-), 21-Сен-13, 16:28 
Если не знаете, зачем пишите мусор?
Ответить | Правка | Наверх | Cообщить модератору

39. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от Аноним (-), 21-Сен-13, 17:01 
> Патамушта БыГыПы

Ну и что Вы хотели сказать? Вы пытаетесь сейчас утверждать что боты сначала Вам с _клиентского интерфейса по BGP_ впаривают левые сети, а потом с них начинают слать пакеты "путем отправки запросов с фиктивного обратного адреса, указывающего на IP жертвы"? Очень смешно :)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

40. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от anonymous (??), 21-Сен-13, 19:11 
>> Патамушта БыГыПы
> Ну и что Вы хотели сказать? Вы пытаетесь сейчас утверждать что боты
> сначала Вам с _клиентского интерфейса по BGP_ впаривают левые сети, а
> потом с них начинают слать пакеты "путем отправки запросов с фиктивного
> обратного адреса, указывающего на IP жертвы"? Очень смешно :)

На самом деле, правильно разделять бордеры (BGP) и BRAS'ы, где терминируются абоненты.
Таким образом удается избежать проблем false positives на интерфейсах c BGP-сессиями (т.е. вообще отключить там RPF) и избежать спуфинга адресов, включив его на том интерфейсе, где абонент терминируется. К сожалению, большинство мелких провайдеров имеет одно оборудование, служащее и бордером, и брасом, да еще и биллингом, зачастую.

Ответить | Правка | Наверх | Cообщить модератору

45. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  –1 +/
Сообщение от Аноним (-), 21-Сен-13, 19:42 
Понятно, спасибо.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру