Перейти к содержимому
Калькуляторы

ACL и паразитный трафик

После прочтения нескольких статей про кулхацкеров генерирующих паразитный трафик,

решил на всех маршрутизаторах в сети добавить записи:

 

deny ip host 0.0.0.0 any

deny ip any host 0.0.0.0

 

deny ip host 255.255.255.255 any

deny ip any host 255.255.255.255

 

Покритикуйте, может быть, что-то упустил....

Изменено пользователем Jora_Cornev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Jora_Cornev да это всё капля в море. Реальная генерация мусора это dns/ntp amplification, а не отправка пакетов на бродкаст ip

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 часов назад, Jora_Cornev сказал:

deny ip any host 255.255.255.255 

Вот этим могли зарубить DHCPDISCOVER, если DHCP-клиенты там есть, в этих сетях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот кстати любопытно было бы увидеть реализацию ip verify unicast source reachable-via rx для микротиков

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

42 minutes ago, jffulcrum said:

Вот кстати любопытно было бы увидеть реализацию ip verify unicast source reachable-via rx для микротиков

/ip settings rp-filter=strict (loose ?)

возможно это

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 14.03.2019 в 13:55, VolanD666 сказал:

Может проще CoPP настроить ?

Настроить на что именно? На неизвестный тип трафика!?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.