|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Trotsai 2:5020/400 06 Dec 2003 23:32:51 To : Eugene B. Berdnikov Subject : Re: Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- On Wed, Dec 03, 2003 at 06:03:34PM +0000, Eugene B. Berdnikov wrote: EBB>SO> The packet will then be switched as usual. If the destination address EBB>SO> has already been learned, the packet will be forwarded to the relevant EBB>SO> output port. If the destination address is unknown, the packet will be EBB>SO> flooded to all ports belonging to the VLAN specified by the tag. Это из EBB>SO> читать.меню к 3com свичу. Какая нафиг security? EBB> Hаписано - _to all ports belonging to the VLAN specified_ а не кому попало. EBB> Hу и что? Как Евилу, сидящему в v1, связаться с Виктимом, сидящим в v2? EBB> Даже если таггированые пакеты в нетранковом порту принимаются (ужас EBB> какой:), и Евил захочет этим воспользоваться, и запустит туда пакет для EBB> Виктима, то все ответы Виктима за v2 не выйдут. Обидно, да? а если ему не нужен ответ цель - сделать DoS какой-то Fly of death packet приводящий в зависанию-перезагрузке или icmp echo request на broadcast с fake source ip? EBB> Если Евил сидит на транке - это просто нетадмин, какая тут еще security? EBB> Короче, нефиг говорить "нафиг". :) -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] У нас нет программного обеспечения, зато есть беспечное программирование. --- ifmail v.2.15dev5.1 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/1843785e68ef8.html, оценка из 5, голосов 10
|