|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 14 May 2003 18:18:34 To : Dmitry Miloserdov Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Ку! [030514] Dmitry Miloserdov (2:5020/400) Д> Yuri PQ (2:5010/2.2) YP>>>> нет, все-таки arpwatch и promisc.mode - хорошие вещи. DM>>> А promisc то тут каким боком?! YP>> в предыдущем письме сетовали на promisc при arpwatch... DM> Hу сетовали, на что ты ответил что promisc mode это хорошо. DM> Вот и спрашивается: что в твоем примере что-то существенно изменилось DM> если бы arpwatch жил без promisc? arpwatch на рутере со свитчем переживет без promisc. с хабом - лучше _с_. YP>> жаль, что ты читал треды не с начала... :) DM> Читал я сначала. Hо тут вроде 2 проблемы вроде у 2х людей DM> Ramires у которого ip меняют просто так не ради получения каких-либо DM> доп-сервисов и Veles с ip-based access. DM> ну и рассматривал ситуацию последнего. вот как раз для ip-based access, когда ip берется из pptp, нет никакого смысла в arpwatch. тут без разницы с какого "служебного" ip и с каким MAC'ом клиент пришел. да, если поставит MAC соседский - будет мешать. но при этом мы получаем вариант #1. YP>> зачем легального? я исхожу из предположения, что как раз YP>> легальному менять что-то нафиг не надо. DM> он и не меняет но отключаешь ты ip обоих. лично я отключаю физически - провод из разъема... предварительно разобравшись кто именно гадит. DM>>> так этот хацкер тебе за 5 мин всех поотключает. YP>> вопрос первый - сам-то он как подключаться намерен? :) врезаться YP>> в витопару? DM> Странный вопрос. как у тебя подключился твой "не вундер"? официально, по договору. в котором написано, что нельзя делать и что за это будет. DM> Просто не всем людям подключенным к сети стоит доверять - DM> неизвестно на какого вундера нарвешься. ну и на какого? не вижу проблем-то... DM> Hет, если конечно возможна защита уровнем ниже то и DM> разговора нет, хотя зачем тогда arpwatch нужен?! в моей конфигурации нужен, чтобы фигней не страдали и мелкие пакости не устраивали. вот, опять же, против arp-poisoning помогает... Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: и вот ЭТОГО не помню! (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943ec236f8.html, оценка из 5, голосов 10
|