Le Fri, May 30, 2014 at 05:01:44PM +0100, Nicolas Strina 
[nicolas.str...@jaguar-network.com] a écrit:
[...]
> > C'est plus complique, mais surement pas infaisable.
> > C'est, il me semble, une pratique courante, de filtrer les prefixes
> > qu'on recoit sur une session BGP d'un client. Il "suffit" d'utiliser la
> > meme info pour alimenter le dispositif de filtrage.
> > Ou alors chaque acteur filtre a la bordure la plus exterieure, et ton
> > fournisseur d'infrastructure leur fait confiance. (et coupe si y'a du
> > spoof qui passe)
> 
> Heuu filtrage RFC1918 ? 

Non, BCP38
(ie, pas laisser sortir du traf avec une ip source qui n'est pas de ton
reseau)


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
21 rue Frédéric Petit - 80000 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à