|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 25 Aug 2005 16:13:14 To : Alex Semenyaka Subject : Passive FTP -------------------------------------------------------------------------------- 25 Aug 05, Alex Semenyaka writes to Slawa Olhovchenkov: V>>>> Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями V>>>> для такого случая? Т.е. отбрасывать пакеты SrcARP которых не V>>>> соответствует SrcIP. (что-то вроде нормализации (scrub) в PF). V>>>> Такая интеллектуальность наверное ни одной IDS/PF не присуща? AS>>> Port security на свичах и жёстко фиксированная таблица ARP? Вполне AS>>> себе встречается. SO>> Да, это опять я и каталисты 3560/3570. SO>> Hо ведь никому не над, то что они могут автоматом фильтровать пакеты SO>> на порту с некорректным srcip/ложными arp response? AS> Видимо, потому что более привычным является решение, приведенное мною :) AS> Я слышал, правда, про использование упомянутой тобой фичи, но ты прав - AS> непопулярно. Я, вообще-то, стебусь. Потребности в колбасе нет (с) ... Suxx & Must Die! --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2221430db60f.html, оценка из 5, голосов 10
|