The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На Spamhaus.org обрушилась одна из крупнейших в истории DDoS..., opennews (??), 28-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Anton (??), 28-Мрт-13, 14:02 
> Разве роутеры не должны отбрасывать пакеты с ip поступившим из неожиданного маршрута?

Формулировка вопроса кривовата (что уже заметили многочисленные комментаторы), но вопрос вполне резонный.

Проблема только, что фильтровать ip-пакеты с поддельным src-ip нужно как можно ближе к конечным клиентам. Дальше на магистральных интернет каналах это делать уже поздно (и не из за объемов трафика, а из за того, что интернет имеет сложную структуру и маршруты трафика могут быть не симметричными).

Т. е. фильтр должен настроить каждый провайдер как можно ближе к конечному клиенту.
Проблема в том, что нет такое силы, которая завставила бы всех провайдеров что то сделать (потратить немного времени, а значит и денег). Небольшая часть провайдеров использует такие фильтры, но большая часть - нет.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

35. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Anton (??), 28-Мрт-13, 14:09 
>> Разве роутеры не должны отбрасывать пакеты с ip поступившим из неожиданного маршрута?

На эту тему есть даже RFC, написанный много лет назад:
http://tools.ietf.org/html/rfc2827
только многие ISP все равно не следуют рекомендациям, там написанным, потому что от отсутвия таких фильтров страдают не сами ISP, а жерты DDoS-аттак.

Ответить | Правка | Наверх | Cообщить модератору

53. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 28-Мрт-13, 15:51 
Спасибо за ответы. В принципе я так и предполагал что отбрасывать пакеты нужно ближе к атакующему. Маршрутизацией я не занимался, по этому вопрос сформулировал как мог. А rfc2827 интересный.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру