Portál AbcLinuxu, 4. května 2025 14:13
To pujde, ale nemusi jit tou linkou ze ktere dorazil request. Bydefault bez dalsiho totiz naprosto bez problemu projde pres libovolnej router paket s libovolnou src (a dst pochopitelne). Tudiz pokud mas IPcka A a B, a posles k providerovi A paket se SRC B, tak to minimalne v 50% naprosto vpohode projde. Opacne uz pochopitelne nikoli, protoze onen provider nezna cestu k B.Tak tohle je jeden z nejvetsich blabolu, ktere jsi tu kdy vyplodil.
To, co popisujes, je normalni spoofovani adres a to zadny normalni ISP ve svoji siti nechce.
protoze to stejne ustreli prvni BGP router na tranzituKdyby tohle byla vždycky pravda, tak nefungují syn flood apod. útoky ze spoofnutých adres.
Konkurencni adresu ti nenaroutuje predevsim proto, ze kdyby vypropagoval /32, tak ho nekdo prijde osobne zastrelit.Zadne strileni se neprovozuje. Jenom ti neblizsi pricetny router prefix delsi nez /24 odignoruje.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.