Le Fri, May 30, 2014 at 05:01:44PM +0100, Nicolas Strina [nicolas.str...@jaguar-network.com] a écrit: [...] > > C'est plus complique, mais surement pas infaisable. > > C'est, il me semble, une pratique courante, de filtrer les prefixes > > qu'on recoit sur une session BGP d'un client. Il "suffit" d'utiliser la > > meme info pour alimenter le dispositif de filtrage. > > Ou alors chaque acteur filtre a la bordure la plus exterieure, et ton > > fournisseur d'infrastructure leur fait confiance. (et coupe si y'a du > > spoof qui passe) > > Heuu filtrage RFC1918 ?
Non, BCP38 (ie, pas laisser sortir du traf avec une ip source qui n'est pas de ton reseau) -- Dominique Rousseau Neuronnexion, Prestataire Internet & Intranet 21 rue Frédéric Petit - 80000 Amiens tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/