SYN floody
Petr Simek
petrsi na jcu.cz
Středa Červenec 1 11:38:24 CEST 1998
On Wed, 1 Jul 1998, Petr Snajdr wrote:
> BTW: Mozna by slo vymyslet na routrech nejaky mechanismus, ktery
> by utok detekoval a zastavil, ale namam moc presnou predstavu
Slo - na kazdem koncovem routeru by jste musel ke koncovym interface
aplikovat accesslist, ktery by nepustil ven packet se zdrojovou adresou
jinou, nez pripada v te siti v uvahu. Jednak to zatezuje procesor
routeru (tech co to umi), jednak to spousta routeru neumi a hlavne
musel by jste k tomu vsechny nejak donutit a to je asi hlavni problem..
> S pozdravem
> Petr Snajdr
*------------------------------------------------------------------------*
| Petr Simek APS JU |
| petrsi na jcu.cz |
*------------------------------------------------------------------------*
Další informace o konferenci Linux