Hola, en el establecimiento de los firewalls estoy acostumbrado a setear
algunas variables del kernel ubicadas en /proc/sys/net/ipv4 para que no
acepte paquetes icmp redirigidos, no acepte paquetes "marcianos", etc etc.
Dentro de estas caracteristicas está rp_filter que si esta en 1 implica que
se establece la proteccion contra el spoofing.

Mi pregunta es esta: cual es la garantia de que si uso rp_filter = 1 no
tenga nunca un ataque por  spoofing ??? Para evitar el spoofing alcanza esto
o hace falta algo mas seteado en iptables por ejemplo ???

(rp_filter por lo que lei chequea que todas las direcciones de los paquetes
que entran sean validas, pero no se como lo hace y si eso alcanza).

Gracias

Alejandro

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a