Сканирование или идентификация дюйм/с передачи любому из узлов

Если так, какое смягчение возможно?

Не очень можно сделать на стороне получения.

ISP подделывателя должен фильтровать их исходящий трафик так, чтобы его клиенты не могли имитировать дюйм/с из различных сетей.

Это - только несколько строк в конфигурации маршрутизатора, таким образом, нет хорошего оправдания за то, что не был сделан он.

Существует способ отследить взломщика, но он требует coperation Ваших восходящих поставщиков: http://www.cymru.com/Documents/dos-and-vip.html

0
задан 5 March 2011 в 20:44
1 ответ

Маршруты изменяются все время для всех видов причин. Кроме того, в стабильной среде нет никакой настоящей причины для переданного одному из узлов IP блока для изменения маршрутов. Таким образом, это не хорошо для продолжения.

Лучший способ состоял бы в том, чтобы найти некоторые открытые зеркала, сделать, чтобы они показали таблицы маршрутизации той определенной сети. Переданная одному из узлов сеть имела бы маршруты serveral, часто отличающиеся в зависимости от того, где Вы запросили.

Для подтверждения можно использовать traceroute средства, предлагаемые теми зеркалами. Сравните задержку/путь из различных стран/городов. Если сеть бьет скорость света (быстрые ответы независимо от того, что континент), это - верная ставка, это передается одному из узлов.

Для осуществления этого проверьте хосты в услугах DNS, предложенных крупными поставщиками. Их легко найти в серверах имен крупных корпораций.

2
ответ дан 4 December 2019 в 14:52

Теги

Похожие вопросы