konfigurace firewallu ip spufing

Jan Marek jmarek na jcu.cz
Čtvrtek Červen 12 12:40:36 CEST 2003


Dobry den,

On Thu, Jun 12, 2003 at 07:39:00AM +0200, 632E56 na atlas.cz wrote:
> Hello Jan,
> 
> Wednesday, June 11, 2003, 1:57:47 PM, you wrote:
> >>   Dobry den skupino linux.
> >>   Chtel jsem se zeptat jestli nekdo jiz konfiguroval anti spufing s
> >>   IPTABLES. Pokousel jsem se sehnat nejake rady na netu a v archivu
> >>   konference. A vsak nenasel.
> 
> JM> A ne spoofing (tedy vystupovani pod jinou
> JM> IP adresou, nez na ktere opravdu jsem)...
> 
> Moc se omlouvam za mou dezinformaci a spojeni dvou pojmu. Zajimal by
> mne hlavne spufing tedy vystupovani pod jinou ipadresou nez pod svou
> jak se proti tomu da branit.

no, v ramci jednoho routovaneho segmentu site napr. pomoci
arpwatch (je to asi jednodussi, nez pomoci iptables) a pres
router by spoofnuty paket nemel projit (tedy pokud ma zdrojovou
adresu naprosto jinou, nez z mistni site), zvlaste, pokud na nem
vypnes source routing. (Viz dokumentaci jadra,
Documentation.net/ip-sysctl.txt).

>    Moc dekuji za nakopnuti Radim.

Zdravi
Honza
-- 
Ing. Jan Marek               | Nez mi poslete prilohu .doc, .xls 
University of South Bohemia  | nebo .ppt, prectete si, prosim,
Academic Computer Centre     | WWW stranku uvedenou na poslednim
Phone: +420-38-9032080       | radku signatury...
http://www.gnu.org/philosophy/no-word-attachments.cs.html


Další informace o konferenci Linux