[GTER] IPv4 OPTIONS

Fernando Gont fgont at si6networks.com
Wed Jan 29 15:11:36 -02 2014


Oi, Lucas,

Si voce nao implementa filtrado do pacotes com opciones, voce tendra
riesgo de DoS/DDoS. Pero tambem facilita o descubremento da la
estructura interna de sua red.

O documento que voce referencio esta proximo a ser publicado como RFC.

Aqui puede ver un adelanto:
<http://www.rfc-editor.org/authors/rfc7126.txt>
(draft-ietf-opsec-ip-options-filtering -> RFC 7126).

P.S.: Disculpe mi portuñol :-)

Saludos,
Fernando (co-autor del documento)


On 01/23/2014 08:43 AM, Lucas Willian Bocchi wrote:
> Senhores.
> 
> Qual a implicação de se implementar (ou não) as políticas definidas
> neste draft da IETF?
> Gostaria da opinião dos senhores
> 
> http://tools.ietf.org/html/draft-ietf-opsec-ip-options-filtering-07#section-4
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
> 


-- 
Fernando Gont
SI6 Networks
e-mail: fgont at si6networks.com
PGP Fingerprint: 6666 31C6 D484 63B2 8FB1 E3C4 AE25 0D55 1D4E 7492







More information about the gter mailing list