|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9.1 03 Feb 2004 15:15:30 To : Yuri PQ Subject : Прошибается привязка IP-MAC -------------------------------------------------------------------------------- 02 Feb 04 16:47, you wrote to me: YP>>> в существовании туннеля в случае с PPTP, в отличие от случая с YP>>> "авторизатором". VK>> туннель можно перехватить на себя. посложнее, чем просто флудить, VK>> но можно YP> при наличии фиксации пары IP-MAC - не перехватишь. а у нас и так две машины с одинаковыми ip/mac (subj читал?), чем тебе это поможет? YP>>> бродкасты работают по другой причине. VK>> объясни причину YP> arp таблица (пары IP-MAC) на свитче заполняется по мере поступления YP> пакетов ОТ хостов. от бродкастовых и мультикастовых адресов траффика YP> не бывает. т.е. свитч не в состоянии заполнить соотв.строчку в YP> таблице. т.е. если я пошлю пакет c ether src ff:ff:ff:ff:ff:ff, то получу весь broadcast-овый траффик? это вряд ли... YP>>> я не понял: а какая проблема поставить "отвечалку авторизатору" YP>>> на "неправильный" комп? VK>> не проблема, но для этого надо знать пароль YP> ага, т.е. это не просто пинговалка? :) нет, конечно. иначе какой смысл? YP> ну ладно. тогда остается YP> последний агрумент: авторизатор + отвечалка = лишний софт, поскольку YP> тот же PPTP-клиент в винде штатный. да, штатный. а толку? поставь ты его на машине общего доступа, как ты думаешь, через сколько минут пароль сопрут? вот потому-то и получается, что для каждого случая свои решения нужны Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Пути АTC неиcпoвeдимы.... (2:5006/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2260401f4bcd.html, оценка из 5, голосов 10
|