From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Sergey To: ALT Linux sysadmin discuss Date: Tue, 7 Aug 2007 09:28:40 +0500 User-Agent: KMail/1.9.7 References: <200708062103.09714.a_s_y@sama.ru> In-Reply-To: MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <200708070928.40294.a_s_y@sama.ru> Subject: Re: [Sysadmins] =?koi8-r?b?09TSwc7OwdEgwsHHwSDTIM3B0tvS1dTJ2sHDycXK?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 07 Aug 2007 04:28:57 -0000 Archived-At: List-Archive: On Monday 06 August 2007, slaytor wrote: > > Возможно, провайдеры стали резать трафик со странным для себя src ip. > > Что правильно, в общем-то. > > Можно по подробнее и с чем это едят? Допустим, провайдер не является транзитным. В этом случае любые пакеты с src IP, которые не попадают в диапазон адресов провайдера следует считать неправильными. Зачастую это DDoS. Собственно, если провайдер транзитный, то фильтры тоже могут стоять, только там процесс их формирования должен сложенее быть. -- С уважением, Сергей a_s_y@sama.ru