|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Goncharov 2:5020/400 03 Jan 2003 22:12:48 To : Ilya Teterin Subject : Re: фильтрация приватных адресов на роутерах -------------------------------------------------------------------------------- "Ilya Teterin" <mudak@army.com> wrote in message news:av4e90$r05$15335@www.fido-online.com... > в каком-то RFC рекомуендуется фильтровать адреса типа 192.168.x.x на всех > роутерах. Практика показывает, что почти все провайдеры на это забивают, и > трейсроут на 192.168.0.0 заканчивается где-то в Ростелекоме :) > Hасколько это серьезно? Я вижу только одну угрозу: можно получить доступ к > приватной подсети роутера, не выполняющего эту рекомендацию. Теоретически - да. Практически осуществить такую атаку IMHO очень сложно, если ты не находишься в атакуемой сети. Ибо кроме наличия фильтров сама атакуемая сеть должна присутствовать на роутере либо как connected, либо в виде маршрута (static, RIP, OSPF, BGP - не имеет значения), и кроме того, хосты атакуемой сети должны иметь маршрутную информацию о тебе. Однако сложно представить себе сеть, в которой магистральный Интернет-роутер осуществляет роутинг между приватными сегментами безо всякой фильтрации %-0. >Понятно, что у > роутеров Ростелекома никаких приватных подсетей нет :) Hе факт, однако доказать это (как, впрочем, и опровергнуть) практически невозможно. - --- С уважением, Сергей Гончаров ...Daddy In Red... --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/657771520979.html, оценка из 5, голосов 10
|