|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 31 Jan 2004 13:14:56 To : Vladimir Kurtukov Subject : Прошибается привязка IP-MAC -------------------------------------------------------------------------------- Ку! [040131] Vladimir Kurtukov (2:5006/9.1) Д> Yuri PQ YP>>>> ты так думаешь или знаешь? VK>>> знаю, тут только один человек DCOM-овскую дырку залатал :-) VK>>> но кроме нее их есть еще... YP>> что есть DCOM ? VK> а эта та дырка, через которую последние червяки ходят VK> MS03-039 RPC DCOM long filename heap buffer overflow YP>> впрочем, неважно... раз залатал, значит насчет YP>> "любого" - ты уже погорячился. :) VK> так он только ее залатал :-) потому что освоил данный VK> эксплойт и шарится по машинам соседей :-))) ага, т.е. смотрит сохраненные пароли? ну и какая разница: сохранены они для "авторизатора" или PPTP ? YP>> нормальный провайдер обязан заткнуть все дырки. а "человеческий YP>> фактор" - это не дырка, это бесконечность. VK> но какой-то кусок этой бесконечности заткнуть вполне реально у бесконечности не бывает кусков. :) она монолитна. :) YP>> ну а кто мешает VPN сделать с chap ? VK> никто не мешает. но в чем тогда глубокая разница? в существовании туннеля в случае с PPTP, в отличие от случая с "авторизатором". VK>>> дешевые свичи не переваривают один и тот же mac-адрес (не VK>>> broadcast) по разным портам, в результате работает только VK>>> какой-то один. YP>> счегой-то? они научились отличать адреса бродкаст-небродкаст?! VK> да вроде всю жизнь умели, иначе бы броадкасты не работали ;-) бродкасты работают по другой причине. а вот насчет непереваривания одного мака на 2х портах - это не 100%, я думаю. не все свитчи такие умные... VK> когда с одного порта приходит пакет с определенным mac, свич VK> запоминает и в дальнейшем шлет пакеты для этого mac в этот порт. но VK> если еще и с другого порта приходит такой же mac, то дешевый свич про VK> первый порт забудет и станет слать все во второй. грубо говоря, кто VK> чаще будет слать пакеты - тот сможет более-менее нормально работать. а VK> раз вредитель флудит, значит клиент работать не сможет и авторизатор VK> его отключит. я не понял: а какая проблема поставить "отвечалку авторизатору" на "неправильный" комп? Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: Vault-40 City (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2194401b594a.html, оценка из 5, голосов 10
|