Le 26 décembre 2011 14:08, Texier, Matthieu <[email protected]> a écrit :
> BGP flow spec n'est applicable que rarement sur les attaques distribuées ou à 
> base d'IP spoofées. Je n'ai bien peur que seul un boitier de mitigation placé 
> dans l'infrastructure du carrier ne puisse vous sortir de cette situation 
> sans casse.

      flow {
         route optional-name-of-the-route {
            match {
               destination 192.168.0.1/27;
               port =80;
               destination-port =80;
               protocol [ udp ];
            }
            then {
               discard;
            }


Ca marcherait très bien, ça...



-- 
Jérôme Nicolle
06 19 31 27 14


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à