SYN floody

Petr Simek petrsi na jcu.cz
Středa Červenec 1 11:38:24 CEST 1998


On Wed, 1 Jul 1998, Petr Snajdr wrote:

> BTW: Mozna by slo vymyslet na routrech nejaky mechanismus, ktery
> by utok detekoval a zastavil, ale namam moc presnou predstavu

Slo - na kazdem koncovem routeru by jste musel ke koncovym interface
aplikovat accesslist, ktery by nepustil ven packet se zdrojovou adresou
jinou, nez pripada v te siti v uvahu. Jednak to zatezuje procesor
routeru (tech co to umi), jednak to spousta routeru neumi a hlavne
musel by jste k tomu vsechny nejak donutit a to je asi hlavni problem..

> S pozdravem
>     Petr Snajdr

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             petrsi na jcu.cz                              |
*------------------------------------------------------------------------*




Další informace o konferenci Linux