rp_filter no es un control 100% de antispoofing, basicamente lo que hace es, cuando entra un paquete por una interface, verifica que la direccion de origen del paquete sea alcanzable por esa interface (segun la tabla de ruteo). Con esto evitas que alguno que este conectado a una red de poca confianza se ponga la IP de una red valida para ganar algun privilegio.
Para un control de antispoofing un poco mas paranoico podes usar arpwath saludos! > Hola, en el establecimiento de los firewalls estoy acostumbrado a setear > algunas variables del kernel ubicadas en /proc/sys/net/ipv4 para que no > acepte paquetes icmp redirigidos, no acepte paquetes "marcianos", etc etc. > Dentro de estas caracteristicas está rp_filter que si esta en 1 implica > que > se establece la proteccion contra el spoofing. > > Mi pregunta es esta: cual es la garantia de que si uso rp_filter = 1 no > tenga nunca un ataque por spoofing ??? Para evitar el spoofing alcanza > esto > o hace falta algo mas seteado en iptables por ejemplo ??? > > (rp_filter por lo que lei chequea que todas las direcciones de los > paquetes > que entran sean validas, pero no se como lo hace y si eso alcanza). > > Gracias > > Alejandro > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > -- Diego Woitasen LANUX Grupo de usuarios de LINUX y SOFTWARE LIBRE de LANUS http://www.lanux.org.ar -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
