<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Новая опция для защиты от спуффинга в FreeBSD ipfw2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/1784.html</link>
    <description>Crist J. Clark опубликовал патч реализующий для ipfw2 простейшую защиту от спуфинга адресов (аналог Cisco &quot;ip verify unicast reverse-path&quot;). &lt;br&gt;Параметр &quot;verrevpath&quot; указанный в ipfw правиле (например,  ipfw add 100 pass ip from any to any verrevpath) позволяет заблокировать прохождение пакетов попадающих в систему не через корневой для этого пакета интерфейс (т.е. есть ed0 - сеть 192.168.0.0 и ed1 - 10.0.0.0, если пакет 10.0.1.1 придет с ed0 - то он будет заблокирован verrevpath).&lt;br&gt;&lt;br&gt;URL: http://www.freebsdforums.org/forums/showthread.php?threadid=7677&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=2260&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Новая опция для защиты от спуффинга в FreeBSD ipfw2 (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/1784.html#3</link>
    <pubDate>Tue, 25 Mar 2003 13:06:43 GMT</pubDate>
    <description>а именно?&lt;br&gt;</description>
</item>

<item>
    <title>Новая опция для защиты от спуффинга в FreeBSD ipfw2 (poige)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/1784.html#2</link>
    <pubDate>Tue, 25 Mar 2003 03:03:46 GMT</pubDate>
    <description>да, ты чего-то не поняла.&lt;br&gt;&lt;br&gt;/poige&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новая опция для защиты от спуффинга в FreeBSD ipfw2 (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/1784.html#1</link>
    <pubDate>Mon, 24 Mar 2003 21:06:24 GMT</pubDate>
    <description>я чего-то не поняла... разве защита от спуфинга на включениа в современные системы на уровне ядра? зачем изобретать велосипед?&lt;br&gt;</description>
</item>

</channel>
</rss>
