Le 26 décembre 2011 14:08, Texier, Matthieu <[email protected]> a écrit :
> BGP flow spec n'est applicable que rarement sur les attaques distribuées ou à
> base d'IP spoofées. Je n'ai bien peur que seul un boitier de mitigation placé
> dans l'infrastructure du carrier ne puisse vous sortir de cette situation
> sans casse.
flow {
route optional-name-of-the-route {
match {
destination 192.168.0.1/27;
port =80;
destination-port =80;
protocol [ udp ];
}
then {
discard;
}
Ca marcherait très bien, ça...
--
Jérôme Nicolle
06 19 31 27 14
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/