Re: IP-Spoofing unter FreeBSD

From: Harold Gutch <logix(at)foobar.franken.de>
Date: Mon, 24 Mar 2003 21:15:55 +0100

On Mon, Mar 24, 2003 at 08:48:17PM +0100, Patrick Hess wrote:
> Erkennt die IPFW, wenn ?ber das tun0-Device von au?en eine IP-
> Adresse herein kommen will, die einem privaten Netz geh?rt, welche
> also nicht ?bers Internet geroutet werden sollte und blockt diese
> dann entsprechend ab? Das w?re toll, ich habe hier im LAN n?mlich
> ausschlie?lich 192.168.0.*-Adressen im Einsatz und h?tte damit den
> gr?bsten Spoof-Kram weg.

Ich versteh die Frage jetzt irgendwie nicht ganz. ipfw macht
genau das was du ihm sagst, also wenn du ihm sagst "wirf diese
Pakete weg", dann macht es das - wenn du es ihm nicht sagst, dann
macht es das natuerlich nicht, warum auch.

Fuer weitere Informationen s. "man ipfw".

bye,
  Harold

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 24 Mar 2003 - 21:16:14 CET

search this site