イーアク他CE系AtermDR200/DR300/WD600シリーズ4
- 69 :名無しさんに接続中…:2007/04/27(金) 04:12:59 ID:vn9zE9PM
- >>58さんのアドバイスでweb側からのローカルIPアドレスで詐称したアクセスを禁止するフィルタは
WAN側のみチェック
送信元IPアドレス:192.168.0.0/255.255.0.0
宛先IPアドレス:localhost/255.255.255.255
プロトコル種別:TCP・UDP・ICMPすべて
送信元ポート:*
宛先ポート:*
方向:順方向
でokなことがわかりました。ありがとうございました。
さて、この手の詐称を防止するにはもう一つ、LAN内からwebに向けてローカルIPアドレスで詐称した
アクセスを禁止するフィルタを用意することが推奨されています。つまりインターネット上に本来
あってはならないローカルIPアドレスを送信元アドレスとするパケットを自分が加害者となって
出さないことを目的とするフィルタです。
このフィルタをDR202で構築するにはどう設定すればよろしいでしょうか?
これこそが「LAN側にチェック」をいれるべきフィルタなのでしょうか?
94 KB
[ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]
■ おすすめ2ちゃんねる 開発中。。。 by FOX ★
このスレを見ている人はこんなスレも見ています。(ver 0.20)
ウィンドウズ関連ファイル直リン倶楽部 其の16 [Windows]
XP sp3待ち?vista買い?Win7待ち? [Windows]
アスペクト比 part4 [DTV]
新着レスの表示
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 05.0.7.3 2008/07/26
FOX ★ DSO(Dynamic Shared Object)