5624 hat geschrieben: 06 Mär 2022, 11:25
Warum ist so etwas in der Art nicht bei Routern von Lancom möglich?
1. Weil es keine ernsthaft sinnvolle Technik ist
2. Weil ein Router in erster Linie ein Router ist und keine Firewall.
Zu 1. warum nicht?
Zu 2.:
Router kommt von
Die Route
Die Strecke
Der Weg
Die Verbindung
Der Verlauf
und nur, nur der/die Administrator/en/innen, nicht irgendeine Plaste-Dosen, bestimmt/bestimmen das.
Firewall sagt, böse IP, böses Netzwerk - z.B. intrusion detection.
Administrator-xyz (gegendert) sagt, "nix, ich hau dich mal w-e-c-h und route alles aus dem Syslog/Firewall-Log mit "Einbruchsversuch*" gegen 0.0.0.0!"
Was ist daran falsch?
Die "Pappenheimer" sind doch meistens schon bekannt.
Firewall und ASN sprechen doch nicht unbedingt gegeneinander, sie müssten sogar kooperieren.
Das Internet ist total kaputt, es ist ein einziger Flickenteppich!
IP-Adressen/Netzwerke sind schon lange nicht mehr nur einzelnen Ländern/Kontinenten zuordnen.
Schöne alte Zeit ...
Aber man kann immer noch das Gros ausfiltern!
* - Erklärung
intruder detection
intrusion detection
DoS protection
denial of service attack
connection refused