willpops
samedi 11 mars 2006 à 18:57
J'ai une neuf box en mode routeur monoposte (le poste étant 192.168.1.2) et mon PC (seul branché sur la box) a une IP différente (cad qu'y'a un "blackhole")
Cette configuration apporte-t-elle quelque chose côté sécurité, par rapport à la config' "correcte", à savoir l'adresse IP du PC étant la même que celle que la box connait?
omegatron
samedi 11 mars 2006 à 19:58
Bien que ce ne soit pas un "vrai" blackhole - il faudrait pour cela soit router les paquets vers un autre routeur qui ne répond rien et ne fait rien soit faire un NAT dynamique vers une ip LAN inutilisée, cela reste un début de mesure de protection: les paquets entrants non sollicités sont toujours envoyés par le NAT statique vers une ip que tu n'utilises pas... (mais cela doit forcer la 9box à des requêtes ARP en local pour découvrir le PC émetteur puisque ce n'est pas le 192.168.1.2 - donc pas tip-top pour la 9box).
ZeCoolCow
jeudi 11 mai 2006 à 13:44
elle a pas une table ARP la 9Box ??
omegatron
jeudi 11 mai 2006 à 14:58
Même en tant que proxy arp, la table ne se remplit pas toute seule
ZeCoolCow
jeudi 11 mai 2006 à 17:31
je suis bien d'accord mais l'interet de la table c'est de garder les informations pour ne pas avoir a relancer des requetes...et donc economiser le CPU.
C'est pour ca que je ne trouve pas l'argument pertinent...
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez
cliquer ici.