Hola, en el establecimiento de los firewalls estoy acostumbrado a setear algunas variables del kernel ubicadas en /proc/sys/net/ipv4 para que no acepte paquetes icmp redirigidos, no acepte paquetes "marcianos", etc etc. Dentro de estas caracteristicas está rp_filter que si esta en 1 implica que se establece la proteccion contra el spoofing.
Mi pregunta es esta: cual es la garantia de que si uso rp_filter = 1 no tenga nunca un ataque por spoofing ??? Para evitar el spoofing alcanza esto o hace falta algo mas seteado en iptables por ejemplo ??? (rp_filter por lo que lei chequea que todas las direcciones de los paquetes que entran sean validas, pero no se como lo hace y si eso alcanza). Gracias Alejandro -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
