Passa al contenuto principale

4. Ulteriori possibili funzionalità per le apparecchiature di rete

Nelle future implementazioni delle piattaforme dovrebbero essere considerate ulteriori funzioni. Merita particolare attenzione la seguente:

  • Implementazione del filtraggio automatico sui server di accesso remoto: nella maggior parte dei casi, l'utente che si collega a un access server è un singolo utente su un solo PC. L'UNICO indirizzo IP sorgente valido per i pacchetti originati da quel PC è quello assegnato dall'ISP, staticamente o dinamicamente. Il server di accesso remoto potrebbe controllare ogni pacchetto in ingresso per assicurarsi che l'utente non effettui spoofing dell'indirizzo sorgente dei pacchetti che origina. Naturalmente occorre prevedere anche i casi in cui il cliente colleghi legittimamente una rete o sottorete tramite un router remoto, ma ciò può certamente essere implementato come parametro facoltativo. Sono stati ricevuti resoconti secondo cui alcuni fornitori e alcuni ISP stanno già iniziando a implementare questa funzionalità.

È stata considerata anche la proposta che i router convalidino l'indirizzo IP sorgente del mittente, come suggerito in [8], ma questa metodologia non funzionerebbe bene nelle reti reali di oggi. Il metodo proposto consiste nel cercare gli indirizzi sorgente per verificare che il percorso di ritorno verso quell'indirizzo esca dalla stessa interfaccia dalla quale il pacchetto è arrivato. Dato il numero di percorsi asimmetrici presenti in Internet, ciò sarebbe chiaramente problematico.