<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security-Planet.de &#187; RFC3330</title>
	<atom:link href="http://security-planet.de/tag/rfc3330/feed/" rel="self" type="application/rss+xml" />
	<link>http://security-planet.de</link>
	<description>IT-Security, Netzwerktechnik, dies und das</description>
	<lastBuildDate>Tue, 20 Jul 2010 16:50:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>RFC 3330 ist obsolet</title>
		<link>http://security-planet.de/2010/01/16/rfc-3330-ist-obsolet/</link>
		<comments>http://security-planet.de/2010/01/16/rfc-3330-ist-obsolet/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 13:50:16 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ACL]]></category>
		<category><![CDATA[RFC3330]]></category>
		<category><![CDATA[RFC5735]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=2879</guid>
		<description><![CDATA[In RFC 3330 waren die &#8220;Special Use IPv4 Addresses&#8221; definiert. Dieser RFC wurde jetzt durch den RFC 5735 ersetzt (leider kann man sich diese Nummer nicht so gut merken).
Sehr interessant ist die Erweiterung der TEST-NET-Einträge:
192.0.2.0/24
198.51.100.0/24
203.0.113.0/24 
Während der erste Eintrag schon länger vorhanden ist, stehen jetzt zwei weitere Netze zu Dokumentationszwecken zur Verfügung. Diese Verwendung ist [...]]]></description>
			<content:encoded><![CDATA[<p>In <a href="http://tools.ietf.org/html/rfc3330">RFC 3330</a> waren die &#8220;Special Use IPv4 Addresses&#8221; definiert. Dieser RFC wurde jetzt durch den <a href="http://tools.ietf.org/html/rfc5735">RFC 5735</a> ersetzt (leider kann man sich diese Nummer nicht so gut merken).<br />
Sehr interessant ist die Erweiterung der TEST-NET-Einträge:</p>
<pre class "code"><code>192.0.2.0/24
198.51.100.0/24
203.0.113.0/24 </code></pre>
<p>Während der erste Eintrag schon länger vorhanden ist, stehen jetzt zwei weitere Netze zu Dokumentationszwecken zur Verfügung. Diese Verwendung ist explizit im <a href="http://tools.ietf.org/html/rfc5737">RFC 5737 &#8211; IPv4 Address Blocks Reserved for Documentation</a> beschrieben.</p>
<p>Damit sollte man auch die typische Anti-Spoofing-ACL für Perimeter-Router anpassen:</p>
<pre class "code"><code>ip access-list extended PERIMETER-IN
 deny   ip 0.0.0.0 0.255.255.255 any
 deny   ip 10.0.0.0 0.255.255.255 any
 deny   ip 127.0.0.0 0.255.255.255 any
 deny   ip 169.254.0.0 0.0.255.255 any
 deny   ip 172.16.0.0 0.15.255.255 any
 deny   ip 192.0.2.0 0.0.0.255 any
 deny   ip 192.168.0.0 0.0.255.255 any
 deny   ip 198.18.0.0 0.1.255.255 any
 deny   ip 198.51.100.0 0.0.0.255 any
 deny   ip 203.0.113.0 0.0.0.255 any
 deny   ip 224.0.0.0 31.255.255.255 any
 deny   ip EIGENES-NETZ any
 permit ...</code></pre>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2010/01/16/rfc-3330-ist-obsolet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
