Vlákno názorů k článku Nebezpečné TCP? od pepak - A nedal by se dany router ochranit proste...

  • Článek je starý, nové názory již nelze přidávat.
  • 1. 6. 2004 7:48

    pepak (neregistrovaný)
    A nedal by se dany router ochranit proste zasahem do jeho zpracovani TCP komunikace? Napsat filtr, ktery pro definovany lokalni port zahodi vsechny zadosti o reset, pokud se jich vyskytne vic s ruznymi sekvencnimi cisly kratce po sobe, by prece nemelo byt nic tak tezkeho.

    Pripadne, vadilo by moc, kdyby router proste a jednoduse zahodil vsechny pozadavky na ukonceni tohoto konkretniho TCP spojeni? Predpokladam, ze BGP se zas tak casto nerozpojuje - a kdyby uz to bylo potreba, mohou si to zucastnene servery zajistit jinym zpusobem (treba specialnim TCP packetem, jehoz soucasti bude nahodne voleny a samozrejme silne sifrovany klic).
  • 1. 6. 2004 8:43

    papek (neregistrovaný)
    Vezmi zdrojove texty Cisco IOS, uprav, prekompiluj.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).