ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[inet-admins] =?koi8-r?B?68HLycUgzc/H1dQgwtnU2CDXwdLJwc7U2S4=?=




Вот задумали мы сделать локальный обмен трафиком между сетями - своими и
еще одних товарищей.

Картина следующая - у нас есть три сети по 255 адресов - назовем их 
сетью XXX, принадлежат они AS DEMOS.
У них есть несколько сетей (YYY), принадлежащих другой AS (но не вся AS).
Допустим мы делаем канал между нами и ими, статически прописываем с обоих
сторон эти сети, и роутим локальный трафик друг на друга. 

Как в этом случае можно защититься от злого хитрого клиента, который
поставит у нас (в сети ХХХ) прокси и будет пускать через него клиентов из
сетей YYY, нагружая тем самым наши внешние каналы ?

Соответственно такая же проблема стоит и в обратную сторону. Решения
видны, но они все какие-то кривые на мой взгляд :) Не знает ли кто более
менее красивого решения сией проблемы ? 

Да и вообще - как особо умные и иопытные люди поступают в таких случаях ?

WBR, Alexey V.Moiseev, AVM16-RIPN


=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.