Выходная фильтрация против IP-спуфинга - PullRequest
0 голосов
/ 17 августа 2010

Насколько широко применяется выходная фильтрация IP-спуфинга?

1 Ответ

0 голосов
/ 08 декабря 2010

Я бы сказал, что почти каждый крупный провайдер использует либо явные антиспуфинговые входные фильтры, либо проверки одноадресной переадресации обратного пути (uRPF).

uRPF - это функция маршрутизатора, которая ищет адрес источника каждого полученного пакетав таблице маршрутизации.Если не существует допустимого маршрута к источнику через тот же интерфейс, на который поступил пакет, пакет отбрасывается.

В сетях клиентов важно определить, выполняет ли клиент выходную фильтрацию.к провайдеру.Это считается лучшей практикой, но интернет-провайдеры, как правило, не доверяют клиентам делать правильные вещи.Вот почему интернет-провайдеры почти всегда используют входную фильтрацию (или uRPF).

...