An attacker can "amplify" a denial of service attack against a link between two vulnerable hosts; that is, by sending a small volume of traffic the attacker can consume a much larger amount of bandwidth between the two vulnerable hosts. [...]
NOTE WELL: The solution described below causes IPv6 type 0 routing headers to be ignored. Support for IPv6 type 0 routing headers can be re-enabled if required by setting the newly added net.inet6.ip6.rthdr0_allowed sysctl to a non-zero value.
В моём рабочем десктопе стоит вторая сетевушка - что-то подключать локально. Снаружи это никак не видно - вся внутренняя активность NAT'ится. По IPv6, включая форвардинг я автоматически даю команду данному узлу участвовать в router solicitation (и это не управляется). Ладно, это для внутренней сети нужно. Для внешней - зачем? Я ей не раутер.
Hello! LiveJournal categorization system detected that your entry belongs to the category: Юмор. If you think that this choice was wrong please reply this comment. Your feedback will help us improve…
Comments
LiveJournal categorization system detected that your entry belongs to the category: Юмор.
If you think that this choice was wrong please reply this comment. Your feedback will help us improve…