rp_filter no es un control 100% de antispoofing, basicamente lo que hace
es, cuando entra un paquete por una interface, verifica que la direccion
de origen del paquete sea alcanzable por esa interface (segun la tabla de
ruteo). Con esto evitas que alguno que este conectado a una red de poca
confianza se ponga la IP de una red valida para ganar algun privilegio.

Para un control de antispoofing un poco mas paranoico podes usar arpwath

saludos!


> Hola, en el establecimiento de los firewalls estoy acostumbrado a setear
> algunas variables del kernel ubicadas en /proc/sys/net/ipv4 para que no
> acepte paquetes icmp redirigidos, no acepte paquetes "marcianos", etc etc.
> Dentro de estas caracteristicas está rp_filter que si esta en 1 implica
> que
> se establece la proteccion contra el spoofing.
>
> Mi pregunta es esta: cual es la garantia de que si uso rp_filter = 1 no
> tenga nunca un ataque por  spoofing ??? Para evitar el spoofing alcanza
> esto
> o hace falta algo mas seteado en iptables por ejemplo ???
>
> (rp_filter por lo que lei chequea que todas las direcciones de los
> paquetes
> que entran sean validas, pero no se como lo hace y si eso alcanza).
>
> Gracias
>
> Alejandro
>
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
>


-- 
Diego Woitasen
LANUX
Grupo de usuarios de LINUX y SOFTWARE LIBRE de LANUS
http://www.lanux.org.ar
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a