On Fri, Mar 24, 2000 at 02:31:33PM +0300, Dmitry Valdov wrote:
> Hi!
>
> А как кто-либо защищается от подделки UDP пакетов на сборщике netflow?
> Фильтры не помогут - SRC адрес тоже подделывается :(
Посадить его на dedicated VLAN и поставить фильтры на destination
address:port сборщика на всех остальных интерфейсах рутера, к которому
сборщик подключен? Или вы собираете с нескольких источников, размазанных по
сети? Если да, то скорее всего никак. Точно так же, как с remote syslog...
SY,
--
(KD1350) CCNA Dmitri E. Kalintsev
CDPlayer@irc Senior network engineer at NetActive Internet
dek @ hades.uz phone: +27 (0)11 719-0333 fax: 444-8900
http://hades.uz UIN:7150410 cell +27 (0)82-336-1033
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html