|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9.1 31 Jan 2004 17:44:34 To : Yuri PQ Subject : Прошибается привязка IP-MAC -------------------------------------------------------------------------------- 31 Jan 04 12:14, you wrote to me: VK>> так он только ее залатал :-) потому что освоил данный VK>> эксплойт и шарится по машинам соседей :-))) YP> ага, т.е. смотрит сохраненные пароли? ну и какая разница: сохранены YP> они для "авторизатора" или PPTP ? в авторизаторе спец-защита от получения пароля YP>>> нормальный провайдер обязан заткнуть все дырки. а "человеческий YP>>> фактор" - это не дырка, это бесконечность. VK>> но какой-то кусок этой бесконечности заткнуть вполне реально YP> у бесконечности не бывает кусков. :) она монолитна. :) любитель переводить жизнь в математику? YP>>> ну а кто мешает VPN сделать с chap ? VK>> никто не мешает. но в чем тогда глубокая разница? YP> в существовании туннеля в случае с PPTP, в отличие от случая с YP> "авторизатором". туннель можно перехватить на себя. посложнее, чем просто флудить, но можно VK>>>> дешевые свичи не переваривают один и тот же mac-адрес (не VK>>>> broadcast) по разным портам, в результате работает только VK>>>> какой-то один. YP>>> счегой-то? они научились отличать адреса бродкаст-небродкаст?! VK>> да вроде всю жизнь умели, иначе бы броадкасты не работали ;-) YP> бродкасты работают по другой причине. объясни причину YP> а вот насчет непереваривания одного мака на 2х портах - это не 100%, YP> я думаю. не все свитчи такие умные... наоборот, дешевые и тупые. не все, да. но здесь такие VK>> когда с одного порта приходит пакет с определенным mac, свич VK>> запоминает и в дальнейшем шлет пакеты для этого mac в этот порт. VK>> но если еще и с другого порта приходит такой же mac, то дешевый VK>> свич про первый порт забудет и станет слать все во второй. грубо VK>> говоря, кто чаще будет слать пакеты - тот сможет более-менее VK>> нормально работать. а раз вредитель флудит, значит клиент VK>> работать не сможет и авторизатор его отключит. YP> я не понял: а какая проблема поставить "отвечалку авторизатору" на YP> "неправильный" комп? не проблема, но для этого надо знать пароль Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Пути АTC неиcпoвeдимы.... (2:5006/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2260401b7919.html, оценка из 5, голосов 10
|