Мне тут ща в голову пришла мысль о возможной атаке на маршрутизаторы: Если открыть соединения со всех 65535 портов, то это должно полностью забить таблицу NAT, в итоге все остальные хосты во внешнюю сеть через него выйти не смогут. Возможно ли такое?
Мне тут ща в голову пришла мысль о возможной атаке на маршрутизаторы: Если открыть соединения со всех 65535 портов, то это должно полностью забить таблицу NAT, в итоге все остальные хосты во внешнюю сеть через него выйти не смогут. Возможно ли такое?
Мне тут ща в голову пришла мысль о возможной атаке на маршрутизаторы: Если открыть соединения со всех 65535 портов, то это должно полностью забить таблицу NAT, в итоге все остальные хосты во внешнюю сеть через него выйти не смогут. Возможно ли такое?
На pf это решается автоматически Вообще есть много способов обхода этой проблемы
Автоматически -- если не путаю, там только размер таблицы увеличивается Проблему это не решает А решает - sysctl множественное использование порта Ну и группировка правил на разные ext-ip Re все лимиты по дефолту есть - и значительно ниже порога