frank_m24
IPPF-Urgestein
- Mitglied seit
- 20 Aug 2005
- Beiträge
- 20,409
- Punkte für Reaktionen
- 611
- Punkte
- 113
Hallo,
- Der Provider muss es blocken
- Deine Box muss es blocken
Ist nur eines von beiden nicht erfüllt, kommen die Pakete an. Das ist beliebig oft hier im Forum nachzulesen, besonders in den frühen Firmwarethreads zur 7390, denn um die Zeit wurde das eingeführt.
Die meisten Virenscanner und Firewalls setzen die eigene öffentliche IP in die Whitelist, da es sonst zu Schwierigkeiten auf dem localhost mit einigen Anwendungen kommen kann. Ankommende Pakete mit der eigenen IP werden also nicht überprüft bzw. gefiltert. Das machen sich böse Buben gerne Mal zunutze. Stichwort ist IP-Spoofing, nicht DNS-Spoofing. Wenn du darunter bei Wikipedia suchst, findest du folgendes:Mich würde einfach interessieren warum die spoofing-Gefahr steigt.
Sehr gescheite Aussage.IP-Spoofing bezeichnet in Computernetzen das Versenden von IP-Paketen mit gefälschter Absender-IP-Adresse.
...
Paketfilter sind eine mögliche Gegenmaßnahme gegen IP-Spoofing. Das Gateway zu einem Netzwerk sollte eine eingehende Filterung vornehmen: Von außen kommende Pakete, die Quelladressen von innenliegenden Rechnern haben, werden verworfen. Dies verhindert, dass ein externer Angreifer die Adresse einer internen Maschine fälschen kann.
Auch mit der 7390 geht es bei den Providern, die das Routing nicht unterbinden. Damit die Pakete aus deinem Netz deine Box nicht erreichen, müssen definitiv zwei Randbedingungen gleichzeitig erfüllt sein:Und der Provider unterbindet die Sache 2.1km weiter entfernt nicht.
- Der Provider muss es blocken
- Deine Box muss es blocken
Ist nur eines von beiden nicht erfüllt, kommen die Pakete an. Das ist beliebig oft hier im Forum nachzulesen, besonders in den frühen Firmwarethreads zur 7390, denn um die Zeit wurde das eingeführt.