BCP 38 (source address validation)
termoProvedores e telecomsegurança
A prática de uma rede verificar se os pacotes que a deixam carregam endereços de origem que de fato lhe pertencem, descartando os que não - bloqueando a falsificação de endereço no ponto em que ela nasce.
É a razão de ataques de reflexão serem possíveis em escala, e seu problema de adoção é econômico, não técnico. Uma rede que filtra os pacotes forjados dos próprios clientes protege estranhos de ataques que ela nunca vai ver, e não ganha nada mensurável nos próprios painéis. A orientação é dos anos noventa, incontroversa, e ainda não é universal - o que faz dela o caso mais claro, em redes, de um controle cujos beneficiários e implementadores são pessoas diferentes.
Também conhecido como: rfc 2827, anti-spoofing, ingress filtering, source address validation