|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir I. Chukharev 2:5020/400 17 May 2003 22:24:07 To : Alexander Kolesnikoff Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Alexander Kolesnikoff wrote: > Vladimir I. Chukharev <chu@h33.erkki.ton.tut.fi> wrote: > >>>во-первых свитчи бывают разные: одни спасут другие - нет. >> >>Hикакие не спасут. Ищите в bugtraq больше года назад. > > > Только не надо так безапелляционно заявлять про "никакие". Почему не надо? :) > Предлагаю рассмотреть ситуацию с привязкой к пользовательскому > порту хаба/свича MAC И IP адреса одновременно. Я предлагаю то же самое. Сведения из багтрака (да, возможно устаревшие, потому прошу более свежие дать сюда): Все тестировавшиеся свичи во всех режимах посылают заметный процент пакетов как броадкасты. Тем самым даже пассивный сниффинг имеет существенный процент успеха. Все управляемые свичи были подвержены arp-poisoning. Защита управления всех свичей была признана удручающе плохой - от известных неубираемых паролей до тривиально вскрываемых методов шифрования. Был дан призыв сообщить хоть что-нибудь утешительное хоть про одну модель - фиг. Если можете сейчас, после нового рассмотрения - прошу. >>Если есть более свежие сведения - тесты в студию. > > > Тесты чего и на какой передмет ? Тесты сети на свичах в качестве защищенной среды передачи. Лучше на все варианты сниффа и взлома. Hо на любой один вариант тоже интересно. Hесколько недель назад я уже это спрашивал, и кажется, сдесь же. > Alexander В.Чухарев --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/180576a6fd377.html, оценка из 5, голосов 10
|