LINUX.ORG.RU
ФорумAdmin

Маршрутизация туда-сюда, или паразитный траффик через интерфейс


0

0

Провайдер выделяет подсеть внешних IP-адресов.
Реально используются не все адреса.
В локалке стоит default route на провайдера.
Теперь вопрос.
Путь некто начинает сканировать эту подсеть (это спошь и рядом). На занятые адреса (привязанные к интерфейсам), допустим, поставим фильтр.
А свободные? Теоретически они возвращаются по моему default route снова провайдеру, там на эту подсеть у прова стоит default route на меня и т.д., пока через несколько хопов пакет не убьется.
Но ведь при этом накручивается паразитный траффик и за него платить надо.
Или я неправ?

anonymous

Что-то мне сомнительно, что у провайдера стоит дефолт роут на Вашу подсеть, но даже если и так, то гейт, который передает пакеты на Вашу сеть обращаться в другую сторону не будет, ведь он их уже забросил в сеть, а внутренний роутер не будет их пересылать наружу так как эти пакеты локальны для его интерфейса. Так что паразитного траффика не будет.

anonymous
()

возьми да сам попробуй забрать неиспольз адрес из блока пропиши маршрутизацию и смотри получит ли он доступ в инет..

anonymous
()

Default route - маршрут по которому отправляются пакеты для _подсетей_ неизвестных роутеру. Локальная подсеть известна всегда. А вот занят IP адрес или нет, это не принципиально.

Behemoth
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.