Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-03-2006, 14:20 door Bitwiper

Wat partij B bedoelt is dat je de IP-adressen van hun clients in je firewall opneemt, en alleen die adressen toegang geeft tot je server A. Dat heeft gelukkig niets met (reverse) DNS te maken (dat zou een extra laag aan onzekerheid toevoegen). Voorwaarde is natuurlijk dat B uitsluitend statische IP-adressen gebruikt. De veiligheid hierbij begint met security by obscurity, nl. dat aanvallers niet weten welke IP-adressen wel toegang hebben. Zodra ze dat wel weten geldt het volgende. Iedereen kan op zijn PC elk gewenst IP adres inkloppen en IP pakketten (TCP, UDP, ICMP) met dat adzenderadres versturen. Heen lukt vaak wel (ongeacht het gekozen IP-adres); http(s), dus TCP, vereist echter een bidirectionele verbinding. IP-spoofing werkt bij TCP dan ook alleen als pakketten beide kanten op hun bestemming bereiken. Of dat gebeurt wordt bepaald door de routers onderweg (en door de ethernet layer tussen de laatste routers en A c.q. B). Ik zie zo twee risico's. Ten eerste kunnen ...

Beschrijf je klacht (Optioneel):

captcha