Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Viktor                               2:5020/400     07 Apr 2005  01:05:44
 To : Alexander Burylov
 Subject : Re: Перехват паролей при поключении к PPPoE концентратору.
 -------------------------------------------------------------------------------- 
 
 Hello, Alexander!
 
 Alexander Burylov пишет:
 
 > Кто может помочь или что-то подсказать по данной пpоблеме?
 
 Прошу прощения, поскольку ответа по сути не имею. Hо есть мысль, что 
 можно найти интересующую вас инфрмацию в RFC 3817, если вы еще к нему не 
 обращались, конечно. Там есть совет по улучшению безопасности PPPoE 
 сервиса в ненадежной сети. Hасколько это коррелирует с вашей конкретной 
 проблемой определить затруднюсь - к стыду своему мой английский довольно 
 плох (слышу "звон", в основном), ;-( да и PPPoE, увы, изучать не 
 приходилось.
 
 Выдержка:
 
 Townsley & da Silva          Informational                     [Page 10]
 
 RFC 3817                  L2TP Relay for PPPoE                 June 2004
 
 5.  Security Considerations
 
     PPPoE has a number of known security weaknesses that are not
     described here.  For example, an intruder between a PPPoE Host and a
     PPPoE AC who can observe or modify PPPoE Active Discovery traffic has
     numerous opportunities for denial of service and other attacks.  The
     use of the L2TP extensions described here makes it possible to tunnel
     PPPoE discovery packets between the LAC and LNS, extending the path
     which the PPPoE Active Discovery packets are transported.  There are
     two possible implications of this.  First, the tunneled packets may
     now be observable by an intruder having access to traffic along the
     L2TP tunnel path.  This MAY make information regarding service
     offerings or host identity easier to obtain to a rogue party given
     that it is being sent over a wider variety of media, and presumably
     over a longer distance and/or more hops or administrative domains.
     Whether this information could be used for malicious purposes depends
     on the information contained within, but it is conceivable that this
     could be sensitive information, and this mechanism increases the
     possibility that this information would be presented to an
     interloper.  Second, it may also be possible for an intruder to
     modify PPPoE Active Discovery traffic while it is being carried
     within L2TP control messages.
 
     There are at least two methods defined to help thwart this inspection
     or modification by an unauthorized individual.  One of the two MUST
     be used if the service discovery information is considered to be
     sensitive and is traversing an untrusted network.  The first
     suggested method is AVP hiding described in [2].  This may be used to
     hide the contents of the packets in transit, though offers no
     integrity protection against modification of data in the AVP.  The
     second and more secure method is protecting L2TP with IPsec as
     defined in [6].
 
 -- 
 wbr, viktor
 
 --- ifmail v.2.15dev5.3
  * Origin: AAA Intersvyaz (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   06 Apr 2005 13:03:10 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Viktor   07 Apr 2005 01:05:44 
 Перехват паролей при поключении к PPPoE концентратору.   Alex Loshkarev   07 Apr 2005 01:55:28 
 Перехват паролей при поключении к PPPoE концентратору.   Cybervlad   07 Apr 2005 08:00:09 
 Перехват паролей при поключении к PPPoE концентратору.   Alex Loshkarev   07 Apr 2005 16:58:27 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   07 Apr 2005 19:38:05 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alex Loshkarev   07 Apr 2005 18:06:05 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Sergey Rogulev   07 Apr 2005 23:04:40 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Cybervlad   08 Apr 2005 07:35:58 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   08 Apr 2005 10:15:45 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Cybervlad   08 Apr 2005 13:57:21 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alex Loshkarev   09 Apr 2005 02:20:01 
 Перехват паролей при поключении к PPPoE концентратору.   Alexandr Oskolkov   09 Apr 2005 10:06:00 
 Перехват паролей при поключении к PPPoE концентратору.   Andrew Vetlugin   08 Apr 2005 15:36:36 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   08 Apr 2005 12:17:05 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Cybervlad   08 Apr 2005 13:57:22 
 Перехват паролей при поключении к PPPoE концентратору.   Sergey Korolew   08 Apr 2005 12:32:57 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   08 Apr 2005 23:32:28 
 Перехват паролей при поключении к PPPoE концентратору.   Sergey Korolew   10 Apr 2005 14:06:13 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   12 Apr 2005 20:19:45 
 Перехват паролей при поключении к PPPoE концентратору.   Sergey Korolew   12 Apr 2005 22:12:11 
 Перехват паролей при поключении к PPPoE концентратору.   Andrew V Scherbacov   13 Apr 2005 09:33:12 
 Перехват паролей при поключении к PPPoE концентратору.   Sergey Korolew   13 Apr 2005 10:07:28 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Artem Chuprina   13 Apr 2005 12:01:13 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alexander Burylov   13 Apr 2005 21:47:04 
 Перехват паролей при поключении к PPPoE концентратору.   Alexey V. Vissarionov   13 Apr 2005 22:06:15 
 Перехват паролей при поключении к PPPoE концентратору.   Alexey V. Vissarionov   13 Apr 2005 21:54:12 
 Перехват паролей при поключении к PPPoE концентратору.   Dmitry Radishev   13 Apr 2005 02:17:42 
 Перехват паролей при поключении к PPPoE концентратору.   Alexey V. Vissarionov   13 Apr 2005 22:01:32 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Alex Loshkarev   09 Apr 2005 02:26:31 
 Re: Перехват паролей при поключении к PPPoE концентратору.   Spartak Radchenko   09 Apr 2005 03:25:57 
Архивное /ru.nethack/6489d862e91c.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional