Рейтинг:0

В большинстве маршрутизаторов реализована входная фильтрация, описанная в RFC2827? Как выглядит такая реализация?

флаг us

RFC 2827 описывает идею входной фильтрации, которая предназначена для иметь дело с DOS-атаками, использующими спуфинг IP:

Фильтр входящего трафика на входном (входном) канале «маршрутизатора 2», обеспечивающий подключение к сети злоумышленника, ограничивает трафик, чтобы разрешить только трафик, исходящий от исходных адресов в пределах префикс 204.69.207.0/24 и запрещает злоумышленнику использовать "недействительные" исходные адреса, находящиеся за пределами этого диапазона префиксов.

Реализована ли такая фильтрация в каждом роутере, что прошивка типа openWRT поддерживает? Кто-нибудь будет так любезен и предоставит мне соответствующую фрагмент кода, обеспечивающий такую ​​фильтрацию. Был ли когда-либо задокументирован случай атаки, в которой использовалась подмена IP-адреса вместе с настройкой прошивки маршрутизатора злоумышленника, которая позволила отказаться от указанной фильтрации.

Ron Maupin avatar
флаг us
Этот RFC является «лучшей текущей практикой», а не RFC «отслеживанием стандартов». Это не требование в _[RFC 1812, Требования к IP-маршрутизаторам версии 4](https://www.rfc-editor.org/rfc/rfc1812.html)_.
Рейтинг:2
флаг ar

Реализована ли такая фильтрация в каждом маршрутизаторе, который поддерживает прошивка, такая как openWRT?

Не каждый роутер поддерживает ACL-списокс. Многие так делают, и для фильтрации по исходному адресу достаточно простого ACL. Вам не нужно поддерживать фильтрацию с отслеживанием состояния, поэтому реализовать ее несложно. Но в IP нет неотъемлемого требования, чтобы маршрутизаторы поддерживали фильтрацию.

Поскольку отбрасывание трафика обычно является политикой по умолчанию для брандмауэра, этого можно добиться просто с помощью разрешения, соответствующего нужным исходным адресам. Трафик, не соответствующий этому правилу, будет отброшен политикой по умолчанию, если она отключена.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.