la mia domanda è molto semplice....[.com]e ci si può proteggere dall'ip spoofing??...che non è un vero e proprio attacco ma da un po fastidio(sopratutto se non sono davanti al pc per riattivare la connessione)..............
a parte il fatto che molti firewall moderni lo individuano e di conseguenza bloccano, ma potresti impostare delle regole affinchè il traffico dati da indirizzi ip delle macchine interne alla rete, venga bloccato se proveniente dall'esterno della rete stessa.
mhhh..con outpost avevo gia tentato di impostare delle regole in modo da bloccare certi pacchetti..ma il fatto è che quando outpost mi rileva l'attacco mi blocca l'intrusione per circa 5 min buttandomi giu anche la connessione...per poi quando è finito l'attacco riattivare la connessione........
e a me questo da un po fastidio....
provero a impostare delle altre regole in base al tuo suggerimento...
Se parli di Ip spoofing di indirizzi di rete, vuol dire che avrai un router. Imho il blocco di traffico dati dall'esterno da Ip che sembrano essere interni alla rete stessa è più comodo e "conveniente" farlo proprio sul router stesso posto a monte di Outpost.
Quindi le regole per blocco IP dovresti scriverle nel firewall all'interno del router affinchè non accetti Ip in ingresso uguali a quelli della rete interna.