2011-10-22 7 views

答えて

2

質問している機能の業界名は、「ユニキャストリバースパス転送」と呼ばれています(シスコでは"uRPF"と呼んでいます)。これはRFC 3704で定義され、ベストカレントプラクティスとみなされます(BCP38参照)。

非常に高いレベルで言えば、ISPによって使用されるほとんどのハードウェアは、この機能をASICに内蔵しています。通常、それをオンにするための大きなペナルティはありません。時には機能の競合があることもありますが、これはほとんどの場合、大したことではありません。

普遍的ではない最大の理由は、インターネットがまだ1800年代のアメリカの「野生の西」と幾分似ているからです。町の保安官に類似していると考えてください。エンジニアリング/運用担当者の方針やコンピテンシーはさまざまです。多くのISPは、作業が「うまくいく」ためのサイクルを持っていないということを忙しくしています。

このようなダイナミズムは、特に小国では当てはまります。私は以前の生活の中で大規模なネットワーク機器メーカーに勤務し、ISPセミナーを行う東南アジア全域を時折旅行しました。小規模な国は、しばしば米国内のISPの実践と能力の背後にある半世紀(あるいはそれ以上)です(これは、米国のISPも全体的にはすばらしいことではありませんが、一般的には太平洋の小さな島々で運営されているISPの数)。

この結果、インターネット上のスパミング/ハッカーのトラフィックはそれほど多くはありません。隠す場所がないため、そこにあります。発信元IPアドレスのなりすましは、最初の防衛線の1つです。

+0

また、LANはIPソーススプーフィングに対してゼロの保護を持っていると仮定すべきですか? – slartibartfast

+0

私はあなたのLAN ;-)を実行していない限り、一般的には安全な前提です –

関連する問題