11-11-2008, 21:36
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
לא הנתב שלך. הנתבים שיושבים בספקי האינטרנט ובעצם יוצרים את רשת האינטרנט.
אם הם מוגדרים כהלכה, הם יתעלמו מתעבורה שמגיעה מממשק רשת מסויים שהיא לא אמורה להגיע ממנו, כי ידוע, בוודאות, שמה שלא תואם בערוצים המקובלים כפולט תעבורה מטווח הכתובות המסויים מול הספק, פשוט לא אמור להגיע משם, ולכן זו כנראה תעבורה לא לגיטימית...
אם כל נתב ב"כניסה" לרשת האינטרנט יקבל אך ורק תעבורה שהוא אמור לקבל, כשפאקט יעשה את דרכו ברשת ויגיע אל מחשב יעד, המחשב יוכל לדעת בוודאות שהפאקט הגיע מספק האינטרנט שנותן קישוריות אל ה IP המדובר (כמובן שאני מדבר כרגע על כתובות Unicast ולא על ענייני Multihoming/Anycast, ובכל מקרה, בעלי כתובת ה IP הם ידועים), כיוון ש"האינטרנט" דאג לסנן תעבורה מהטווח הזה שנשלחה לא מהמקום שממנו היא הייתה אמורה להישלח.
כמובן, הסנריו הזה מניח שכל הנתבים בעולם מקונפגים ככה. לצערנו, זה לא נכון. ברגע שזה לא ככה, שלא חסמת את הגישה, כבר יש בלאגן, כי בינם לבין עצמם, ספקים בד"כ רוצים להעביר תעבורה באופן הרבה יותר חופשי.
|