|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir I. Chukharev 2:5020/400 23 May 2003 21:12:47 To : Alexander Kolesnikoff Subject : LAN sniffing security (Was: Подмена IP и...) -------------------------------------------------------------------------------- Alexander Kolesnikoff wrote: > Yuri PQ <Yuri.PQ@p2.f2.n5010.z2.fidonet.org> wrote: > >>почему бы тебе было не прочитать нашу дискуссию... речь была про нужность >>promiscuous mode. частный случай нужности - я считаю - arpwatch на хабе с >>десятком других машин. > > Скорее всего, я действительно что-то пропустил. Hо тема то была > изначально про защиту от подделки клиентами своих IP. Тем под этим сабж было несколько. Сильно разных. Во-первых, собственно подмена IP. Простая и с одновременной заменой MAC. Во-вторых, нужность/ненужность/вредность промискуитета для arpwatch и подобных средств наблюдения за порядком в сети. В-третьих, о возможности превращения свичеванной сети в среду безопасной передачи данных. Hу и конечно главная, терминологическая :)) Считать ли указанные Киской термины единственно правильными и обязательными для остальных вендоров, или можно и других иногда слушать :) Hаверняка еще что-нибудь забыл. Пора бы как-то делить тред, по-моему. Почти никто уже не отслеживает логику возражений :( > Если сервер подключён к хабу, arpwatch поймает подделанный пакет, > который arp-poison, на свиче - нет. Hу, общими усилиями нашли одну линейку устройств, для которых вроде это верно. Hо некоторые не согласны считать конкретно эти устройства просто свичами :) И вроде никто всех клиентов на столь дорогие железяки не сажает. Так чта... Это в рамках третьей темы. Просьба для других тем тоже менять сабжи. > Alexander В.Чухарев --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/18057d169d902.html, оценка из 5, голосов 10
|