IP dinamico e regole di sicurezza

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Spark
Cisco fan
Messaggi: 53
Iscritto il: ven 26 mag , 2006 3:27 pm

Vorrei filtrare il traffico che dalla porta ATM del mio router è diretto verso la porta ATM del mio router (per motivi di sicurezza).

Il problema è che ho l'ip dinamico, e quindi l'ip della mia porta ATM cambia ad ogni blackout.

C'è una soluzione?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Purtroppo no...
Manipolatore di bit.
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

Andrea.Pezzotti ha scritto:Purtroppo no...
ma xke tu hai capito il senso?? da int atm a int atm? O_O

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Forse è meglio che ti spieghi un po' meglio :shock:
Spark
Cisco fan
Messaggi: 53
Iscritto il: ven 26 mag , 2006 3:27 pm

Servirebbe per bloccare i "land attack" (pacchetti con lo stesso ip d'origine e di destinazione, e con la stessa porta d'origine e di destinazione).

Da quel che ho capito vengono utilizzati per attacchi di tipo DoS dato che iniziano a looppare sull'interfaccia esterna fino all'esaurimento del Time to Live... mettere una riga in più all'acl dell'interfaccia esterna per proteggermi non mi costerebbe niente...

...se solo potessi farlo! :(
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

ah ma allora basta ke implementi le regole antispoofing dettate dall'rfc 2827 e dai un occhio anche al 1918

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Intendeva dall' ATM all' ETH...quindi da fuori a dentro :P bisogna interpretare gghghgh :P
Manipolatore di bit.
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

Andrea.Pezzotti ha scritto:Intendeva dall' ATM all' ETH...quindi da fuori a dentro :P bisogna interpretare gghghgh :P

se dovevo interpretare facevo l'attore :P purtroppo co sto lavoro diventi cacacazzi e pignolo :P

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

vincenzo
n00b
Messaggi: 6
Iscritto il: ven 07 lug , 2006 11:51 am

:D :D :D :D :D
Hai veramente ragione!
Spark
Cisco fan
Messaggi: 53
Iscritto il: ven 26 mag , 2006 3:27 pm

Veramente intendevo quel che ho scritto fin dall'inizio: da interfaccia esterna ad interfaccia esterna! :P

Lo so che non ha senso... ma è una delle regole raccomandate dalla rfc 2827, come giustamente diceva Ispa. Il problema è che avendo ip dinamico non riesco ad applicarci un'access-list, dato che il comando access-list accetta solo indirizzi ip e non interfacce :(
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Mi viene in mente una cosa anche se non so se si possa fare (e dico anche una bestemia forse).

Chiedo e propongo come idea, naturalmente se fosse possibile, di utilizzare FQDN (impostato magari tramite DDNS) nella ACL?

Qualcuno sa se è possibile uilizzare le FQDN nelle ACL?

Grazie
-=] MaiO [=-
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

MaiO ha scritto:Mi viene in mente una cosa anche se non so se si possa fare (e dico anche una bestemia forse).

Chiedo e propongo come idea, naturalmente se fosse possibile, di utilizzare FQDN (impostato magari tramite DDNS) nella ACL?

Qualcuno sa se è possibile uilizzare le FQDN nelle ACL?

Grazie
non erano solo ip ?

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Rispondi