我最近看到来自两个相当大的欧洲 ISP(ASN1257 和较小的 ASN35706)的来自 RFC1918 地址的数据包进入 eBGP 传输链路,我有点困惑为什么它不会被我的 ACL 第一个入口丢弃ISP 的网络(或者实际上是任何 ISP 网络的入口)。
虽然我承认这不是威胁,但我觉得这很有趣,我想知道其他人对此有何经验。
在这个例子中,192.168.146.0/24 是我的一个 RFC1918 网络,端口 8111 为一个相当大的客户提供 HTTP 推送服务。
# "FINSYN" packet
10:58:07.069638 IP 192.168.1.2.58211 > 192.168.146.101.8111: Flags [FS], seq 737341754, win 65535, options [mss 1392,nop,wscale 4,nop,nop,TS val 1648454418 ecr 0,sackOK,eol], length 0
10:59:37.115697 IP 192.168.146.101.8111 > 192.168.1.2.58214: Flags [S.], seq 49951854, ack 1797656853, win 5792, options [mss 1460,sackOK,TS val 3490717429 ecr 1648449264,nop,wscale 7], length 0
# traceroute 192.168.1.2
traceroute to 192.168.1.2 (192.168.1.2), 30 hops max, 60 byte packets
1 192.168.146.2 (192.168.146.2) 0.142 ms 0.145 ms 0.164 ms
2 a.b.c.d (a.b.c.d) 1.215 ms 1.535 ms 1.713 ms
3 * * *
4 user7x.217-10-127.netatonce.net (217.10.127.7x) 4.723 ms 4.693 ms 4.881 ms
我的期望是否合理?
您是否希望此类数据包甚至进入您的 ISP 网络?
你会改变ISP吗?
额外的反馈?