~ / blog / router-sec
L3 SEC

Control Plane Policing

La CPU del router es un blanco: un flood de SSH, ICMP o de routing puede tumbarlo aunque tus enlaces estén sanos.

Control Plane Policing lo protege. Clasificas el tráfico que va dirigido al router, le pones un límite de velocidad con police, y lo aplicas de entrada en el control-plane.

Lo que se pase del límite, se descarta. Tu procesador sigue respondiendo pase lo que pase.

# los comandos

R1(config)# access-list 120 permit icmp any any echocopiar
R1(config)# class-map COPP-ICMPcopiar
R1(config-cmap)# match access-group 120copiar
R1(config-cmap)# exitcopiar
R1(config)# policy-map COPPcopiar
R1(config-pmap)# class COPP-ICMPcopiar
R1(config-pmap-c)# police 8000 conform-action transmit exceed-action dropcopiar
R1(config-pmap-c)# exitcopiar
R1(config)# control-planecopiar
R1(config-cp)# service-policy input COPPcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.