|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 18 May 2003 04:03:00 To : Dmitry Miloserdov Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Ку! [030516] Dmitry Miloserdov (2:5020/400) Д> Yuri PQ (2:5010/2.2) DM>>> неожиданно начинает получать то что ему не предназначено ну не DM>>> то чтоб это было YP>> например? DM> tcpdump -lp | my_c00l_script.pl DM> trafd какой-нибудь trafd это не мешает нисколько. tcpdump - "host myhost or ether broadcast" YP>> почему же неразумным? имеем десяток машин в колл.домене - что, на YP>> каждую по arpwatch вешать? DM> то есть 10 машин предоставляют сервисы к которым доступ ограничен по DM> ip? понятия не имею... не обязательно ограничен - может быть просто в логи пишется... DM> при этом пользователь может общаться с одной причем любой? ага: 1. http-сервер, 2. ftp-сервер, 3. pop-сервер, 4. dns, 5. smtp-сервер, 6. nntp-сервер, 7. bbs, 8. irc-сервер, 9. sql-сервер, 10. гофер... и там же arpwatch по совместительству. :) все машины разные. DM> УЖАС! ну поставь на одну - неужели _существенно_ хуже будет работать? сам подумай: 10 процессоров работают быстрее, чем 1. :) DM> intro-arp все равно броадкастом идут. их-то тяжеловато вырезать вроде DM> бы. а poison'ы ? :) Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: не ушибитес адpесом! (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943ec6b4b9.html, оценка из 5, голосов 10
|