On Tue, Mar 02, 2004 at 05:39:46PM +0600, Victor Sudakov wrote:
Oleksandr Pantus wrote:
появился какой-то новый вирусняк , рекомендую ставить фильтры на src 127.0.0.1:80 Вот что trafshow показывает: Это кстати с диалапа валится.
Очень плохо что многие принимают этот траффик от абонента:
У меня на всех абонентских интерфейсах (включая диалапные) включен uRPF, разве не все так делают?
Не все. У клиента может стоять спутниковая наливайка, например.
AFAIK спутниковые наливайки используют различные разновидности туннелей. Кто же выпустит из своей сети пакеты с чужим source (даже вне зависимости от наличия uRPF)?
Если я неправ, пусть меня поправят.
Не все спутниковые наливайки используют тунели, в таких случаях провайдеры наливалок договариваются с провайдерами интернет чтоб те выпускали наружу определенные source адреса. -- Alexey Balabushevich nic-hdl: AB433-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message