[問題] DMZ與掃PORT

看板Network作者 (夢想的彈簧床)時間14年前 (2010/05/14 10:53), 編輯推噓0(005)
留言5則, 4人參與, 最新討論串1/1
最近看router log看222.45.112.59這個ip看得很煩. google了一下 那個ip, 看起來煩的人不止我一個. 於是忽發奇想: 如果把一個內部ip保留起來, 然後把DMZ設成那個保留ip, 讓所有的外來交通去部跑到那個沒人用的ip, 會有什麼情況發生? 會不會造成什麼安全問題? -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 172.130.27.75

05/14 11:21, , 1F
Try直接drop那個ip的資料? 否則,會增加那個 router 的負擔
05/14 11:21, 1F

05/14 11:24, , 2F
目前是設外來交通全擋,這樣會好一點嗎?
05/14 11:24, 2F

05/14 15:55, , 3F
不會 只是router還要處理...
05/14 15:55, 3F

05/14 15:55, , 4F
不如直接drop來源的封包即可
05/14 15:55, 4F

05/17 18:39, , 5F
不設定DMZ 也不會穿透到內部的ip
05/17 18:39, 5F
文章代碼(AID): #1BxBi_d1 (Network)