[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dynamische IP -feststellen.



Janto Trappe <list@sylence.de> writes:
> Gibt es einen Angriff bei dem es Sinn macht die destination IP zu
> spoofen? Ich ueberlege gerade ob man das wirklich bedenkenlos machen
> kann.

Das einzige, was man bedenkenlos auf diesem Gebiet machen kann, ist,
den Stecker zu ziehen. Ansonsten ist Filterung anhand von Interfaces
mE vor allem aus zwei Gründen 'besser':

        1. Im Gegensatz zu IP-Headerfeldern kann jemand von außerhalb
           sich nicht aussuchen, über welches Interface seine Daten
           bei mir ankommen.

        2. Zwischen dem Zeitpunkt 'Verbindung steht' und dem Zeitpunkt
           'Paketfilter ist konfiguriert' liegt ein ausreichender
           Zwischenraum, um Dir ein paar IP-Pakte schicken zu können.

-- 
SIGSTOP

--
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

851 eingetragene Mitglieder in dieser Liste.


Reply to: