The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenNews: Новая опция для защиты от спуффинга в FreeBSD ipfw..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Новая опция для защиты от спуффинга в FreeBSD ipfw..."
Сообщение от opennews on 25-Мрт-03, 00:06 
Crist J. Clark опубликовал патч реализующий для ipfw2 простейшую защиту от спуфинга адресов (аналог Cisco "ip verify unicast reverse-path").
Параметр "verrevpath" указанный в ipfw правиле (например,  ipfw add 100 pass ip from any to any verrevpath) позволяет заблокировать прохождение пакетов попадающих в систему не через корневой для этого пакета интерфейс (т.е. есть ed0 - сеть 192.168.0.0 и ed1 - 10.0.0.0, если пакет 10.0.1.1 придет с ed0 - то он будет заблокирован verrevpath).

URL: http://www.freebsdforums.org/forums/showthread.php?threadid=7677
Новость: http://www.opennet.ru/opennews/art.shtml?num=2260

Cообщить модератору | Наверх | ^

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Новая опция для защиты от спуффинга в FreeBSD ipfw2"
Сообщение от anonymous on 25-Мрт-03, 00:06 
я чего-то не поняла... разве защита от спуфинга на включениа в современные системы на уровне ядра? зачем изобретать велосипед?
Cообщить модератору | Наверх | ^

2. "Новая опция для защиты от спуффинга в FreeBSD ipfw2"
Сообщение от poige email on 25-Мрт-03, 06:03 
да, ты чего-то не поняла.

/poige

Cообщить модератору | Наверх | ^

3. "Новая опция для защиты от спуффинга в FreeBSD ipfw2"
Сообщение от anonymous on 25-Мрт-03, 16:06 
а именно?
Cообщить модератору | Наверх | ^

Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру