Zum Inhalt springen
  • 0

pfsense - Blog private/bogon Networks


Frage

Geschrieben

Hallo,

 

Ich würde gern wissen welchen Sinn es macht Private Netzwerk Adressen zum Beispiel auf dem WAN-Interface zu blockieren.

Außerdem die Frage was "Bogon Networks" sind und warum man sie blocken sollte.

 

Gruß

DD

Bildschirmfoto 2016-06-14 um 14.13.41.png

2 Antworten auf diese Frage

Empfohlene Beiträge

  • 0
Geschrieben

Es ist Common Practice die Privaten IP-Adressen auf der WAN-Seite zu blockieren. Warum? Private IP-Adressen haben im WAN nichts verloren.

Wenn IP-Pakete mit einer RFC1918-Adresse ausgehen, dann ist etwas beim NAT schiefgelaufen
Wenn IP-Pakete mit einer RFC1918-Adresse eingehen, dann muss es sich um eine gefälschte Absenderadresse handeln (IP-Spoofing.)

Ausnahme: Wenn vom ISP eine IP-Adresse aus diesem Bereich zugewiesen wird oder noch ein Router etc. dazwischen ist.

mfg Hendrik232

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...