Je hebt een klacht over de onderstaande posting:
Door Anoniem Door Anoniem Door Anoniem je snapt wel dat het een udp pakket is dat van de juiste server afkomstig lijkt? En dat valt niet op in een filter, 50 keer een udp packet die met dezelfde answer-data komt? jawel, maar als je dat blokkeert blokkeer je ook het echte antwoord, en dan stel je jezelf bloot aan een wel hele makkelijke dos attack Als ik in mijn filter instel dat ipnummers geblokkeerd moeten worden die me meer dan x keer binnen y milliseconden dezelfde data sturen, dan kan de echte DNS server nog gewoon data afleveren... of zie ik nog iets over het hoofd?
Beschrijf je klacht (Optioneel):