Наш провайдер rinet
UnixFAQ.ru
   :: Поиск  
   :: Самые новые ::

   :: Самые читаемые ::
   :: Реклама ::
специалисты задачей которых является именно настройка роутера Звоните нам Интернета должно много

Начало
Сетевая часть

Reverse Path Filtering, и засада в Debian GNU/Linux

 

Reverse Path Filtering (RPF) -- средство борьбы против IP-спуфинга. Упрощённо, алгоритм его реализации в Linux примерно такой. Пусть с интерфейса $IF пришёл пакет с src_ip==$S и dst_ip==$D. В таблицах маршрутизации ищется маршрут для пакетов, идущих в обратную сторону, т.е. с src_ip==$D и dst_ip==$S. Если такого маршрута нет, или он идёт не через $IF, то пакет отбрасывается.

Включать и выключать rp_filter можно через sysctl-переменную rp_filter, отдельно для каждого интерфейса. Подробнее об этом сказано в документации из исходников ядра: Documentation/networking/ip-sysctl.txt. В Debian по умолчанию RPF включен для всех интерфейсов, на что и нарываются те, кто начинает настраивать динамическую маршрутизацию, например BGP с несколькими аплинками. Чтобы отключить это в Debian, нужно отредактировать строчку про spoofprotect в файле /etc/network/options.

Рекомендуется включать RPF для тех интерфейсов, за которыми находятся leaf networks, т.е. клиентские сети, выходящие во внешний мир только через этот роутер.


Создано: Vladimir B. Savkin

   :: Новости ::

Сайт снова оживлен на новой площадке.

sem, 22.11.2008

Новый участник проекта - Сергей Матвейчук

glebius, 30.01.2005

Новый участник проекта - Владимир Савкин

glebius, 24.01.2004

Сайт переехал на новую площадку. Теперь услуги co-location предоставляются компанией Best Telecommunications, за что им огромное спасибо.

glebius, 05.09.2003

Новый участник проекта - Андрей Павлов

glebius, 29.07.2002

Сайт вернулся к жизни. Два месяца назад отказал жесткий диск, до этого работавший безотказно и не подавая никаких признаков скорой смерти. Тк я по жизни разгильдяй, то бэкапа не было. Однако нашлись добрые люди, которые подкинули свои мирроры и кэши, и как видите, мы снова живем. Огромное человеческое спасибо Константину Елапину, Дмитрию Тейблюму и Александру Дилевскому из Яндекса, а также vasilich@softhome.net и kx@usp.ru.
Новый дизайн сайта сделал Андрей Селиванов.

glebius, 20.07.2002