Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Vassily Kiryanov                     2:5054/36      27 Jan 2005  10:47:51
 To : Sergey Zabolotny
 Subject : ip + mac
 -------------------------------------------------------------------------------- 
 
 
 26 Jan 05 08:49, Sergey Zabolotny wrote to All:
 
 SZ> есть гейт в интернет под freebsd 4.10. все айпи привязаны к своим
 SZ> макам. нашлись умельцы которые сниферят сеть на предмет соответствия
 SZ> маков и айпи адресов. воруют интернет у пользователей заплативших за
 SZ> интернет путем замены маков и айпи.
 
 Что есть весьма отстойная по своей сути схема авторизации.
 
 SZ>  случается так, что одновременно в
 SZ> сети находятся два компьютера с одинаковыми маками и одинаковыми айпи.
 SZ> в лог бсд в этом случае ничего не пишется. как таких паршивцев ловить?
 
 Вычесть потери пользователей из зарплаты того админа, который авторизацию по
 ip+mac прикрутил к шлюзу в инет. Посоветовать ему подумать над сменой схемы
 авторизации. Если заупрямится - посоветовать (ему же) подумать о смене работы.
 
 SZ> каким образом можно проверить наличие в сети двух хостов с одинаковыми
 SZ> маками и айпи?
 
 Это не понадобится, если схема авторизации пользователей будет по VPN, а не по
 ip+mac. Как вариант - держать каждого пользователя на отдельном порту умного
 коммутатора, в котором строго задать соответствия порта и разрешённых на нём
 MAC-ов.
 
 P.S. В этой эхе вопрос с завидной регулярностью возникает и раз 20 уже со всех
 сторон обсуждался.
 
 Всего хорошего.              "За верную и прибыльную дружбу!" (c) Яго.
                 Vassily
 ---
  * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ip + mac   Sergey Zabolotny   26 Jan 2005 09:49:42 
 Re: ip + mac   Eugene Grosbein   26 Jan 2005 15:57:00 
 ip + mac   Vladimir Kurtukov   26 Jan 2005 15:50:38 
 ip + mac   Ilya Kulagin   26 Jan 2005 12:45:01 
 ip + mac   Alexander Shevchenko   27 Jan 2005 12:01:10 
 ip + mac   Vladimir Kurtukov   28 Jan 2005 17:13:32 
 ip + mac   Vassily Kiryanov   27 Jan 2005 10:47:51 
 ip + mac   Sergey Zabolotny   27 Jan 2005 15:51:08 
 ip + mac   Anton Barabanov   28 Jan 2005 10:18:57 
 ip + mac   Anatoly Mashanov   28 Jan 2005 20:02:52 
 ip + mac   Ilya Kulagin   28 Jan 2005 17:45:05 
 ip + mac   Anatoly Mashanov   29 Jan 2005 10:37:42 
 Re: ip + mac   Alexander Kolesnikoff   29 Jan 2005 12:48:35 
 Re: ip + mac   Valentin Davydov   29 Jan 2005 14:40:51 
 ip + mac   Vassily Kiryanov   31 Jan 2005 10:44:11 
 Re: ip + mac   Sergey N. Okishev   28 Jan 2005 10:57:34 
 Re: ip + mac   Serge Pekarsky   28 Jan 2005 12:44:00 
 ip + mac   Ilya Kulagin   28 Jan 2005 14:01:26 
 ip + mac   Sergey Zabolotny   31 Jan 2005 09:10:56 
Архивное /ru.unix.bsd/185141f8b9d8.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional