|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 18 May 2003 03:53:00 To : Eugene M. Zheganin Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Ку! [030517] Eugene M. Zheganin (2:5054/79.2) Д> Yuri PQ (2:5010/2.2) AK>>> Только не надо так безапелляционно заявлять про AK>>> "никакие". Предлагаю рассмотреть ситуацию с привязкой к AK>>> пользовательскому порту хаба/свича MAC И IP адреса AK>>> одновременно. YP>> ну привязали, допустим... свитч в курсе... приходит arp-poisoning YP>> пакет на рутер... рутер без патча arp'а и arpwatch'а... что YP>> дальше? YP>> или что, свитч такой poison не пропустит теперь? скажи марку YP>> свитча? EZ> Пропустит конечно. Hо берем мечту поэта - знойный cisco c2950-g48, и чем же твое безапелляционное заявление лучше? :) EZ> правильно помню), поднимаем один транк, на фрях поднимаем 48 EZ> псевдоинтерфейсов, а на ipfw разрешаем через каждый конкретный EZ> псевдодевайс только пакеты с маком/IP умельца , после чего, по-моему, EZ> наступает полный телемаркет. Коммунизм, таким образом, это ipfw2, EZ> циско системс, плюс поддержка tagged vlans. я не спорю, машины с фрями - это классно, только при чем тут свитчи, которые "не заломать"? и нафига городить систему из каталистов, если достаточно фиксации arp-таблиц ? :) и vlan хорошо... только был такой парикмахер, Оккамом звали... :) Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: TAMPAX... - вот где должна быть ваша pеклама! (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943ec6b11e.html, оценка из 5, голосов 10
|