Názor k článku Postřehy z bezpečnosti: masivní DDoS útok na DNS nebyl úspěšný od TT - V tomto případě se zastanu Toma - Network...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 12. 2015 18:03

    TT (neregistrovaný)

    V tomto případě se zastanu Toma - Network Ingress Filtering pracuje na principu hiearchické filtrace tj. nadřízený ISP filtruje na vstupu k sobě IP od podřízeného. Jinak řečeno je to filtrace zdrojových IP u ZDROJE. Ale filtraci může provádět jak přímo "podřízený" ISP tak i "nadřízený" tj. nemusíte spoléhat na daného ISP. To co popisujete je problematika filtrace tranzitního provozu, ale o tom nebyla ve vláknu řeč.

    A na případnou otázku jak vím, že je to můj "podřízený" ISP? Mám s ním podepsané dohody :) včetně otázek na peering ...

    Na jinou diskusi je náročnost konfiguračních změn (čili práce :) ), které nikdo nechce dělat neb je to dle "moudrých" hlav vlastně zbytečné ...