边界路由器是跨越两个或多个子网的路由器,可以配置为阻止来自其管理域外部的具有该域内部源地址的数据包。
来源:计算机安全简介(Michael_Goodrich,_Roberto_Tamassia 下 Network Serucrity 第 5 章(处理 ip 欺骗))
用外行的话来说是什么意思?
边界路由器是跨越两个或多个子网的路由器,可以配置为阻止来自其管理域外部的具有该域内部源地址的数据包。
来源:计算机安全简介(Michael_Goodrich,_Roberto_Tamassia 下 Network Serucrity 第 5 章(处理 ip 欺骗))
用外行的话来说是什么意思?
这意味着从本地网络外部接收的数据包可能具有内部网络的源地址。那将是出于恶意目的。路由器可以配置为检查源地址以查看它是否在正确的接口上接收。在外部接口上从内部网络接收具有源地址的数据包不会通过测试。