eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipACLki w TPNET z wczoraj wieczora ? › Re: ACLki w TPNET z wczoraj wieczora ?
  • Data: 2003-06-17 13:56:38
    Temat: Re: ACLki w TPNET z wczoraj wieczora ?
    Od: "Piotr Marecki" <p...@u...spamoze.swiat.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    > Wydaje mi sie, ze TPNET wrzucil mi ACLki bo padl mi Load Balancing,
    > przetestowalem i faktycznie pakiety z adresem zrodlowym przypisanym do
    > danego lacza przelatuja tylko przez nie i przez jedno z pozostalych trzech
    > lacz (zawsze przez to samo, bez dynamicznych zmian).
    >
    > Technik w w-wie twierdzi ze nie ma zadnych ACLek i oni ruchu nie
    > ograniczaja w zaden sposob.
    >
    > Zauwazyliscie cos podobnego?
    > pozdr.
    >
    To nie musza byc ACL-ki.Mogli wlaczyc mechanizm zwany unicast reverse
    path-forwarding .W skrocie polega to na sprawdzeniu czy dany adres zrodlowy
    wedlug unicastowego RIBa jest osiagalny przez ten interfejs na ktorym
    wlasnie sie pojawil pakiet(sa tutal mozliwe warianty - nie tylko sprawdzenie
    actywnych wpisow w ribie ale rowniez drog zapasowych - np
    unicast-reverse-path feasible-paths w juniperze).
    Doskonale sie nadaje do uciecia spoofingu adresow zrodlowych i roznych
    atakow u samego zrodla.
    Mozliwe ze TPSA sukcesywnie to wprowadza na routerach dostepowych.

    Piotr Marecki


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: