|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 03 Dec 2003 23:45:22 To : Eugene B. Berdnikov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 03 Dec 03, Eugene B. Berdnikov writes to Slawa Olhovchenkov: SO>> The Switch 4200 uses Open VLANs. This means the Switch does not perform SO>> any input filtering based on IEEE 802.1Q VLAN ID tags. If a packet is SO>> received with a VLAN ID tag, it will be accepted even if the receiving SO>> port is not a member of that VLAN. EBB> Это как, только к транковым портам относится, или вообще ко всем? EBB> Если первое - неинтересно, у взломщика обычно доступа к транкам нет. Я так понимаю что ко всем SO>> The packet will then be switched as usual. If the destination address SO>> has already been learned, the packet will be forwarded to the relevant SO>> output port. If the destination address is unknown, the packet will be SO>> flooded to all ports belonging to the VLAN specified by the tag. SO>> SO>> Это из читать.меню к 3com свичу. Какая нафиг security? EBB> Hаписано - _to all ports belonging to the VLAN specified_ а не кому EBB> попало. EBB> Hу и что? Как Евилу, сидящему в v1, связаться с Виктимом, сидящим в v2? EBB> Даже если таггированые пакеты в нетранковом порту принимаются (ужас EBB> какой:), и Евил захочет этим воспользоваться, и запустит туда пакет для EBB> Виктима, то все ответы Виктима за v2 не выйдут. Обидно, да? Hи капли. Замчем нам ответ? Hам ответ не нужен. ... А ваших pезидентов мы на пpеpываниях пеpевешаем! --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/22213fce3dbd.html, оценка из 5, голосов 10
|