Vorrei filtrare il traffico che dalla porta ATM del mio router è diretto verso la porta ATM del mio router (per motivi di sicurezza).
Il problema è che ho l'ip dinamico, e quindi l'ip della mia porta ATM cambia ad ogni blackout.
C'è una soluzione?
IP dinamico e regole di sicurezza
Moderatore: Federico.Lagni
-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
ma xke tu hai capito il senso?? da int atm a int atm? O_OAndrea.Pezzotti ha scritto:Purtroppo no...
CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Forse è meglio che ti spieghi un po' meglio 

-
- Cisco fan
- Messaggi: 53
- Iscritto il: ven 26 mag , 2006 3:27 pm
Servirebbe per bloccare i "land attack" (pacchetti con lo stesso ip d'origine e di destinazione, e con la stessa porta d'origine e di destinazione).
Da quel che ho capito vengono utilizzati per attacchi di tipo DoS dato che iniziano a looppare sull'interfaccia esterna fino all'esaurimento del Time to Live... mettere una riga in più all'acl dell'interfaccia esterna per proteggermi non mi costerebbe niente...
...se solo potessi farlo!
Da quel che ho capito vengono utilizzati per attacchi di tipo DoS dato che iniziano a looppare sull'interfaccia esterna fino all'esaurimento del Time to Live... mettere una riga in più all'acl dell'interfaccia esterna per proteggermi non mi costerebbe niente...
...se solo potessi farlo!

-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
ah ma allora basta ke implementi le regole antispoofing dettate dall'rfc 2827 e dai un occhio anche al 1918
CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV
-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
Andrea.Pezzotti ha scritto:Intendeva dall' ATM all' ETH...quindi da fuori a dentrobisogna interpretare gghghgh
se dovevo interpretare facevo l'attore


CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV
-
- Cisco fan
- Messaggi: 53
- Iscritto il: ven 26 mag , 2006 3:27 pm
Veramente intendevo quel che ho scritto fin dall'inizio: da interfaccia esterna ad interfaccia esterna! 
Lo so che non ha senso... ma è una delle regole raccomandate dalla rfc 2827, come giustamente diceva Ispa. Il problema è che avendo ip dinamico non riesco ad applicarci un'access-list, dato che il comando access-list accetta solo indirizzi ip e non interfacce

Lo so che non ha senso... ma è una delle regole raccomandate dalla rfc 2827, come giustamente diceva Ispa. Il problema è che avendo ip dinamico non riesco ad applicarci un'access-list, dato che il comando access-list accetta solo indirizzi ip e non interfacce

- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Mi viene in mente una cosa anche se non so se si possa fare (e dico anche una bestemia forse).
Chiedo e propongo come idea, naturalmente se fosse possibile, di utilizzare FQDN (impostato magari tramite DDNS) nella ACL?
Qualcuno sa se è possibile uilizzare le FQDN nelle ACL?
Grazie
Chiedo e propongo come idea, naturalmente se fosse possibile, di utilizzare FQDN (impostato magari tramite DDNS) nella ACL?
Qualcuno sa se è possibile uilizzare le FQDN nelle ACL?
Grazie
-=] MaiO [=-
-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
non erano solo ip ?MaiO ha scritto:Mi viene in mente una cosa anche se non so se si possa fare (e dico anche una bestemia forse).
Chiedo e propongo come idea, naturalmente se fosse possibile, di utilizzare FQDN (impostato magari tramite DDNS) nella ACL?
Qualcuno sa se è possibile uilizzare le FQDN nelle ACL?
Grazie
CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV