[ITNOG] Ho visto un Carrier-grade NAT

Brian Turnbow b.turnbow@twt.it
Ven 3 Mar 2023 10:39:27 CET


Ciao Alessandro,

> Mar  2 11:03:58 23 north imapd-ssl: Connection, ip=[100.73.130.83],
> port=[54743] Mar  2 11:03:58 22 north imapd-ssl: LOGIN,
> user=REDACTED@cavaliere.it, ip=[100.73.130.83], port=[54743],
> protocol=IMAP Mar  2 11:03:58 22 north imapd-ssl: LOGOUT,

Qui sembra ceh va in connect
Cioč che c'č comunicazione end to end tra i device.
Sicura che non viene dalla vs rete?  O ricevete il route da upstream? O avete un default ?
Suggerisco di filtrare i vari bogon 
https://www.team-cymru.com/bogon-networks

 
> L'utente per solito si connette da Fastweb e da Tim.  Sembrerebbe da un
> telefono.
> 
> Dal tuo stupore capisco che dev'essere un fatto essere piuttosto raro...

Noi ad esempio usiamo 100.64.0.0/10 al interno della ns  rete e quindi su qualche Sistema si possa vedere nei log.
Ma filtriamo  in/out della rete come richiesta da rfc...

Brian


Maggiori informazioni sulla lista itnog