|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Eugene Grosbein 2:5006/1 19 Nov 2002 00:05:58 To : Ilya Teterin Subject : Re: блокирование arp poisoning - а где восторженные вопли? :) --------------------------------------------------------------------------------
EG>> Да. Возможность запретить менять MAC без согласования с администратором
EG>> слишком полезна для администратора.
IT> Зачем?! Смена мака при сохранении IP возможна в двух случаях: 1) атака 2)
IT> штатная ситуация - на машине сменили карточку. Моя поделка защищает только
IT> от (1), а статическое ARP [+ твой патч для BSD] - и от (2) тоже, что не
IT> есть хорошо. Или есть какое-то (3), которое я не заметил?
Hеобходимость контакта администратора клиента с администратором провайдера
при смене карточки укрепляет контакты между ними и дисциплинирует
администратора клиента :-)
Eugene
P.S. Патч не мой, моя только адаптация под свежую версию
и добавление sysctl для отката на ходу. Патч (c) VVDAV
--- slrn/0.9.7.4 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/8869a4aecc57.html, оценка из 5, голосов 10
|