Size: a a a

2020 November 03

k

kex in MikrotikRus
kin63camapa
ну я страюсь быть таким дядькой, без теории конечно никуда но это не должно быть буквоедством
а вот ты знаешь, что будет с пакетом, если на маршрутизатор придет паеет не из коннектед сети?
источник

k

kin63camapa in MikrotikRus
kex
а вот ты знаешь, что будет с пакетом, если на маршрутизатор придет паеет не из коннектед сети?
с микротом конкретно скорее всего примет, какая нить дфлка нет, там дефотом проверяется соответвие сорса маске интерфейса
источник

k

kex in MikrotikRus
вроде латыши хвалчтся, что у них железо по стандартам раьотает
источник

A

Alexander in MikrotikRus
kex
да и не хер все знать - есть справочники
В каком справочнике смотреть алгоритм выбора маршрута в linux-ядре? :)
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
с микротом конкретно скорее всего примет, какая нить дфлка нет, там дефотом проверяется соответвие сорса маске интерфейса
)))
источник

k

kex in MikrotikRus
Alexander
В каком справочнике смотреть алгоритм выбора маршрута в linux-ядре? :)
в "большом справочнике выбора маршрутов в линукс ядре " 😂
источник

k

kex in MikrotikRus
а если серьезно?
источник

k

kin63camapa in MikrotikRus
ну не томи, как правильно?
источник

k

kex in MikrotikRus
чую, нас сейчас пошлют куда-нить. в школу, например 😆
источник

k

kin63camapa in MikrotikRus
kex
чую, нас сейчас пошлют куда-нить. в школу, например 😆
в первый класс сразу после высшей арифметики защита от снуфинга адресов
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
а если серьезно?
А ессли серьезно то:
1. Как может прийти пакет не из коннектдет сети? Самозародится?)
2. Если имеется ввиду не с соурсом коннектед сети, то с интернета они именно так и прилетают. Да и любой транзитный пакет с другого маршрутизатора ровно так же.
источник

A

Alexander in MikrotikRus
Vladimir Prislonsky
А ессли серьезно то:
1. Как может прийти пакет не из коннектдет сети? Самозародится?)
2. Если имеется ввиду не с соурсом коннектед сети, то с интернета они именно так и прилетают. Да и любой транзитный пакет с другого маршрутизатора ровно так же.
На самом деле тут это может сыграть в зависимости от настроек rp_filter :)
источник

VP

Vladimir Prislonsky in MikrotikRus
Alexander
На самом деле тут это может сыграть в зависимости от настроек rp_filter :)
Не путайте теплое с мягким. )
источник

k

kex in MikrotikRus
Vladimir Prislonsky
А ессли серьезно то:
1. Как может прийти пакет не из коннектдет сети? Самозародится?)
2. Если имеется ввиду не с соурсом коннектед сети, то с интернета они именно так и прилетают. Да и любой транзитный пакет с другого маршрутизатора ровно так же.
когда пакет пришел с одного интерфейса, аответный улетает в дефолтый шлюз
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
когда пакет пришел с одного интерфейса, аответный улетает в дефолтый шлюз
И какое это имеет отношение к коннектед сети? )
источник

k

kin63camapa in MikrotikRus
Vladimir Prislonsky
А ессли серьезно то:
1. Как может прийти пакет не из коннектдет сети? Самозародится?)
2. Если имеется ввиду не с соурсом коннектед сети, то с интернета они именно так и прилетают. Да и любой транзитный пакет с другого маршрутизатора ровно так же.
я так понял имеется в виду снуфинг адреса, допустим у тя днс отвечает тока на 192,168,0,0/24 а тут с провайдера пакетик с обратным адресом в твоей локалке и ответ в твою локалку полетит, привет днс ддос
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
я так понял имеется в виду снуфинг адреса, допустим у тя днс отвечает тока на 192,168,0,0/24 а тут с провайдера пакетик с обратным адресом в твоей локалке и ответ в твою локалку полетит, привет днс ддос
Еще раз переспрошу - причем тут коннектед сеть? ) Или что Вы под этим понятием подразумеваете?
источник

k

kin63camapa in MikrotikRus
окай у тя может прилететь что нибудь такое что улетит в форвард
источник

k

kin63camapa in MikrotikRus
и там бед наделает
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
окай у тя может прилететь что нибудь такое что улетит в форвард
любой транзитый пакет улетает в форвард.
источник