Ciscoのスレッド 0/2
■ このスレッドは過去ログ倉庫に格納されています
内部犯を防ぐことができるのが大きいね
プロバイダ勤務の人が、キャプチャしたりあるいはルータでbgpコネクション情報を表示させると、
お互いのIPとポートを知ることができる
この情報を誰かに漏らしたり、もしくはその情報を使って自ら自宅や外部ネットから
tcpセッションを切ろうと攻撃すれば、確率的には数万〜数十万パケット投げればセッションを来ることができる
まあ、切っても再接続されるだけだからそんなに影響は無いと思うけど、
ルーティングテーブルを送りなおさないといけないからね
まあ、bgp使ってないとかなら特に対処する必要は無いけどね
■ このスレッドは過去ログ倉庫に格納されています