|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 04 Jan 2003 02:57:55 To : "Ilya Teterin" Subject : Re: фильтрация приватных адресов на роутерах -------------------------------------------------------------------------------- Ilya Teterin <mudak@army.com> wrote: IT> IT> в каком-то RFC рекомуендуется фильтровать адреса типа 192.168.x.x на всех IT> роутерах. Практика показывает, что почти все провайдеры на это забивают, и IT> трейсроут на 192.168.0.0 заканчивается где-то в Ростелекоме :) Далеко не все на это забивают. Кстати, если traceroute заканчивается в Ростелекоме, то это ещё надо смотреть. Ростелеком таки может эти адреса фильтровать. А вот те, кто по дороге - нет. IT> Hасколько это серьезно? Я вижу только одну угрозу: можно получить доступ к IT> приватной подсети роутера, не выполняющего эту рекомендацию. Это вряд ли... firewall ещё никто не отменял. И защищать приватные сетки надо именно firewall'ом, а не надеяться на серые адреса. Кстати, я смутно вспоминаю аналогичную атаку на 127.0.0.1, который обычно на firewall'е закрыть забывают. Hо там речь шла об атаке на соседний хост, а не через несколько хопов. IT> Понятно, что у IT> роутеров Ростелекома никаких приватных подсетей нет :) Совсем не обязательно. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/74672b3ae281.html, оценка из 5, голосов 10
|