4. ネットワーク機器のためのその他の機能
4. Further possible capabilities for networking equipment(ネットワーク機器のためのその他の可能性のある機能)
将来のプラットフォームの実装では、その他の機能を検討すべきである。特に以下の点に注意を払う価値がある:
- リモートアクセスサーバーでの自動フィルタリングの実装:ほとんどの場合、アクセスサーバーに接続するユーザーは、1台のPCを持つ単一のユーザーである。そのPCから発信されるパケットに対して有効な唯一の送信元IPアドレスは、ISPによって静的または動的に割り当てられたアドレスである。リモートアクセスサーバーは、受信パケットごとにチェックを行い、ユーザーが発信するパケットの送信元アドレスを偽装(スプーフィング)していないことを確認できる。もちろん、顧客がリモートルーターを介して正当にネットワークまたはサブネットを接続する場合も考慮する必要があるが、これはオプションのパラメータとして確実に実装できる。一部のベンダーやISPがすでにこの機能の実装を開始しているという報告も受けている。
送信者による送信元IPアドレスの検証をルーターが行うという提案も [8] で示唆されているが検討されたが、この方法論は今日の現実のネットワークではうまく機能しない。提案されている方法は、そのアドレスへの戻り経路がパケットの到着したインタフェースと同じインタフェースから出ることを確認するために、送信元アドレスを探索することである。インターネットには非対称な経路が数多く存在するため、これは明らかに問題となる。