|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 03 Dec 2003 22:03:34 To : Slawa Olhovchenkov Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Slawa Olhovchenkov <Slawa.Olhovchenkov@f500.n5030.z2.fidonet.org> wrote: SO> The Switch 4200 uses Open VLANs. This means the Switch does not perform any SO> input filtering based on IEEE 802.1Q VLAN ID tags. If a packet is received SO> with a VLAN ID tag, it will be accepted even if the receiving port is not SO> a member of that VLAN. Это как, только к транковым портам относится, или вообще ко всем? Если первое - неинтересно, у взломщика обычно доступа к транкам нет. SO> The packet will then be switched as usual. If the destination address has SO> already been learned, the packet will be forwarded to the relevant output SO> port. If the destination address is unknown, the packet will be flooded SO> to all ports belonging to the VLAN specified by the tag. SO> SO> Это из читать.меню к 3com свичу. Какая нафиг security? Hаписано - _to all ports belonging to the VLAN specified_ а не кому попало. Hу и что? Как Евилу, сидящему в v1, связаться с Виктимом, сидящим в v2? Даже если таггированые пакеты в нетранковом порту принимаются (ужас какой:), и Евил захочет этим воспользоваться, и запустит туда пакет для Виктима, то все ответы Виктима за v2 не выйдут. Обидно, да? Если Евил сидит на транке - это просто нетадмин, какая тут еще security? Короче, нефиг говорить "нафиг". :) -- Eugene Berdnikov --- ifmail v.2.15dev5.1 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/3651e5af61f5.html, оценка из 5, голосов 10
|