[GTER] BGP via Vlan

Bruno Cabral bruno at openline.com.br
Wed Apr 22 13:00:30 -03 2015


Se a operadora instala o filtro independente de ser vlan ou interface fisica, o ataque pára do lado dela sem consumir teu link. se por outro lado voce fizer o drop do seu lado, usa o seu link.

!3runo Cabral

> A pergunta surgiu pelo seguinte problema,  estamos enfrentando quase sempre
> ataques em que um determinado host injeta trafego na nossa rede apontado
> para um determinado host do nosso AS, sendo que a unica forma de parar esse
> ataque é pedindo para a operadora bloquear este endereço da nossa rede para
> a internet. Como é uma vlan eu pensei que o trafego seria contido na
> operadora, não atrapalhando assim a minha rede em si.

 		 	   		  


More information about the gter mailing list