|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene M. Zheganin 2:5054/63 17 May 2003 23:51:54 To : Mykola Dzham Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- 17 May 03. Mykola Dzham -=> Eugene M. Zheganin о "Re: Подмена IP и как с этим бороться?": [...] >> Пропустит конечно. Hо берем мечту поэта - знойный cisco c2950-g48, >> поднимаем на ем vlans на все 47 портов (всего 256 без EI, если >> правильно помню), поднимаем один транк, на фрях поднимаем 48 >> псевдоинтерфейсов, а на ipfw разрешаем через каждый конкретный >> псевдодевайс только пакеты с маком/IP умельца , после чего, >> по-моему, наступает полный телемаркет. Коммунизм, таким образом, это >> ipfw2, циско системс, плюс поддержка tagged vlans. MD> Зачем так сложно? MD> Если взять c2950 то не обязательно делать по VLAN на каждый порт: MD> можно просто на каждом порту прописать разрешенные IP с этого порта. Тогда arp-spoofing останется в силе. [Клика прихлебателей HЦ] [team Реальные Белые Парни] Hа этом остаюсь искренне Ваш, Евгений. --- GoldED+/BSD 1.1.5 * Origin: Time To Pay With Your Ass a Worldwide Suicide (2:5054/63) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/18483ec676e4.html, оценка из 5, голосов 10
|