The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..., opennews (?), 20-Сен-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +1 +/
Сообщение от Dfox (?), 21-Сен-13, 10:50 
> Что за провайдеры такие, разрешающие спуфинг IP адресов? Почему у них ещё не отобрали лицензию?

Ага и за внешние ip тогда давайте отбирать лицензию. А можно просто за выход пользователя в интернет сразу закрывать провайдера и никаких проблем.

Ответить | Правка | Наверх | Cообщить модератору

36. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от Аноним (-), 21-Сен-13, 15:54 
Если у провайдера только подсеть 80.x.x.x почему из его сети идут пакеты с SRC 93.x.x.x как такое вообще допускают?
Ответить | Правка | Наверх | Cообщить модератору

37. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +1 +/
Сообщение от продавец_кирпичей (?), 21-Сен-13, 16:18 
> Если у провайдера только подсеть 80.x.x.x почему из его сети идут пакеты
> с SRC 93.x.x.x как такое вообще допускают?

Вы прослушали вопрос админа локалхоста и суппортера ссетки в бухгалтерии.


Патамушта БыГыПы

Ответить | Правка | Наверх | Cообщить модератору

38. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от Аноним (-), 21-Сен-13, 16:28 
Если не знаете, зачем пишите мусор?
Ответить | Правка | Наверх | Cообщить модератору

39. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от Аноним (-), 21-Сен-13, 17:01 
> Патамушта БыГыПы

Ну и что Вы хотели сказать? Вы пытаетесь сейчас утверждать что боты сначала Вам с _клиентского интерфейса по BGP_ впаривают левые сети, а потом с них начинают слать пакеты "путем отправки запросов с фиктивного обратного адреса, указывающего на IP жертвы"? Очень смешно :)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

40. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от anonymous (??), 21-Сен-13, 19:11 
>> Патамушта БыГыПы
> Ну и что Вы хотели сказать? Вы пытаетесь сейчас утверждать что боты
> сначала Вам с _клиентского интерфейса по BGP_ впаривают левые сети, а
> потом с них начинают слать пакеты "путем отправки запросов с фиктивного
> обратного адреса, указывающего на IP жертвы"? Очень смешно :)

На самом деле, правильно разделять бордеры (BGP) и BRAS'ы, где терминируются абоненты.
Таким образом удается избежать проблем false positives на интерфейсах c BGP-сессиями (т.е. вообще отключить там RPF) и избежать спуфинга адресов, включив его на том интерфейсе, где абонент терминируется. К сожалению, большинство мелких провайдеров имеет одно оборудование, служащее и бордером, и брасом, да еще и биллингом, зачастую.

Ответить | Правка | Наверх | Cообщить модератору

45. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  –1 +/
Сообщение от Аноним (-), 21-Сен-13, 19:42 
Понятно, спасибо.
Ответить | Правка | Наверх | Cообщить модератору

50. "Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани..."  +/
Сообщение от Dfox (?), 21-Сен-13, 21:35 
> Если у провайдера только подсеть 80.x.x.x почему из его сети идут пакеты с SRC 93.x.x.x как такое вообще допускают?

Вы просто путаете провайдера с подсетью 80.x.x.x.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру