|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 21 May 2003 15:52:08 To : Dmitry Miloserdov Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Ку! [030521] Dmitry Miloserdov (2:5020/400) Д> Yuri PQ (2:5010/2.2) DM>>> не хватило чтоб левый трафик обработать -> буфер bpf переполнился DM>>> -> нужный трафик пройдет мимо. YP>> не переполнится - хоть загрузи сегмент на 100%. DM> Откуда инфа? буфер там 4k если ничего не трогать. если у меня приложение в состоянии получать 100%, то откуда возьмутся проблемы у траффикосчиталки? DM> wakeup'ы конечно wakeup'ами но на обработку одного DM> пакета все-таки требуется время. так что... тем более, что у траффикосчиталки обработка - это посмотреть заголовки и посчитать размер. DM>>> Угу а я возразил.один arpwatch на хаб - пусть будет, а в промиск DM>>> - не за чем. YP>> а как же arp-poison ловить? DM> Ядром отравляемой машины. так, поймали, что дальше? DM>>> Хотя спор беспредметный - мне вообще непонятно что делать с этой DM>>> инфой потом когда злоумышленник уже сделал что хотел. YP>> а чего сделал? прислал пакет со своим MAC и чужим IP ? - да что YP>> угодно можно сделать! зависит от фантазии админа... вот если HЕ YP>> будет никакой инфы - тогда да, вешаться. DM> Подменил ip на чужой выключенный (свой MAC оставил или левый взял DM> неизвенно) и воспользовался сервисами которые ему не положены были. пользуйтесь pptp. DM> Если фантазия админа требует наличия админа в момент действия - то это DM> все-равно съемка открытого сейфа. моей фантазии пока хватило на применение pptp против подмены IP+MAC (на конкретную пару, а не на "правильный IP-левый MAC"), на arp IP MAC на сервере pptp, и на arpwatch на отдельно-стоящей тачке исключительно ради сбора информации о манипуляциях с MAC'ами в одном месте. т.е. камера стоит у закрытого сейфа (дабы засечь каждого, кто сунет свой нос IMHO безрезультатно), но ты можешь попробовать напугать меня какой-то новой фантазией... Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: TAMPAX... - вот где должна быть ваша pеклама! (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943ecb4f8f.html, оценка из 5, голосов 10
|