Názor k článku Postřehy z bezpečnosti: masivní DDoS útok na DNS nebyl úspěšný od Tom - Tvoje úvaha je špatně. Pokud je ISP deklarován...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 12. 2015 19:14

    Tom (neregistrovaný)

    Tvoje úvaha je špatně. Pokud je ISP deklarován a chápe sám sebe jako koncový bod, tak pro něj jiné adresy budou tranzitní a je v pořádku pokud je zařízne. Jasně, že existují připojení typu satelitní modemy a podobné drobnosti. Ale to neznamená, že by s nimi musel ISP automaticky počítat. Ne všechny sítě musí být nutně spojené do kruhu. Kolik je podle tebe reálných případů, kde by filtrování podle srcip znemožnilo funkci zažízení a jak bys v takovém případě řešil to, aby tvá síť nebyla zdrojem paketů s podvrženou adresou ?