[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: schadensbegrenzung ?



In schulung.lists.fitug-debate you write:
>was spricht eigentlich dagegen, tcp-packete mit bestimmter destination-IP,
>destination-port 80 und dem string "GET /censored" zu droppen ?

Wer garantiert Dir, dass "GET /censored/url/with/a/very/long/path"
in ein TCP-Segment gesteckt wird und nicht in 13 verschiedene,
die womoeglich sogar auf unterschiedlichen Pfaden geroutet
werden (cf. W.Richard Stevens, "TCP/IP Illustrated, Volume 3",
in dem er sagt, dass ein signifikanter Prozentsatz von TCP/IP
Routen asymmetrisch ist - waren es 30%?)?

Kristian