Ik vraag me het volgende af:
hoe kan ik in een extended access-list verwijzen naar het (dynamische) IP-address van de router als deze z'n IP via een DHCP-server (van in dit geval @home) krijgt?
Situatie:
[internet via @home] -- [cisco 1605-r router] -- [lan]
In een CBAC-white paper van SANS, geven ze voorbeelden hoe je met (inbound) access-lists bijvoorbeeld Land Attacks kan voorkomen door ip-traffic afkomstig van het externe IP van de router gericht aan het externe IP van router op de externe interface te weigeren.
Dus, stel: extern IP-address van router: 139.130.130.34
access-list 101 deny ip host 139.130.130.34 host 139.130.130.34 log
In mijn geval kan het externe IP-address dus incidenteel wijzigen waardoor de access-list niet meer klopt. Is dit af te vangen??
hoe kan ik in een extended access-list verwijzen naar het (dynamische) IP-address van de router als deze z'n IP via een DHCP-server (van in dit geval @home) krijgt?
Situatie:
[internet via @home] -- [cisco 1605-r router] -- [lan]
In een CBAC-white paper van SANS, geven ze voorbeelden hoe je met (inbound) access-lists bijvoorbeeld Land Attacks kan voorkomen door ip-traffic afkomstig van het externe IP van de router gericht aan het externe IP van router op de externe interface te weigeren.
Dus, stel: extern IP-address van router: 139.130.130.34
access-list 101 deny ip host 139.130.130.34 host 139.130.130.34 log
In mijn geval kan het externe IP-address dus incidenteel wijzigen waardoor de access-list niet meer klopt. Is dit af te vangen??