|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Kolchoogin 2:5020/290 18 May 2003 09:23:32 To : Denis Sotchenko Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- 17 May 03 19:44, you wrote to me: AK>> это вряд ли. Будь ты хоть трижды умный, но карточка при AK>> инициализации выдаёт пустой broadcast DS> Однако, если кабель из неё выдернут, дальше этой карточки данный DS> броадкаст не уползёт :)) если чувак знает про особенности работы Ethernet-контроллеров, то такого срочно нужно в техотдел тащить -- иначе один сотрудник техотдела будет просто _вынужден_ тратить весь рабочий день на борьбу с "умником". Можно ещё уволить умника нафих. ;) AK>> со своим прошитым MAC-адресом, а уж потом AK>> грузит тот, который ты запрограммировал в NVRAM. DS> У карточки нет никаких больше адресов, кроме запрограммированного DS> в NVRAM. И - более того - сама карточка ничего не грузит. Указание DS> МАС-адреса - это задача драйвера, и указать он может всё что угодно. Это ты за Спарками пересидел. Это там Open Firmware MAC-адрес в Ethernet-контроллеры при загрузке машины прописывает. А "в миру" у, к примеру, NE2000-совместимых Ethernet'ов есть адрес, зашитый на заводе намертво, и драйвер никаких адресов никуда не грузит. Скажу больше, по спецификации на Ethernet производитель обязан обеспечить его уникальность в течение какого-то достаточно продолжительного времени. SA>>> Если я пользователь - то хрен кого пущу на моей машине всякие SA>>> политики устанавливать. AK>> если ты пользователь корпоративной сети, DS> Сети бывают не только корпоративные. В некорпоративной сети "за вещи, сданные в гардероб, гардероб ответственности не несёт" -- то есть, надо честно всех предупреждать, что при Plain Connectivity возможны такие грабли, и для тех, для кого они критичны, заводить PPTP/L2TP. Можно, конечно, развести Trusted Networking -- криптографически подписывать Ethernet-фреймы -- но это траходром почище туннелей. :( Андрей Кольчугин. --- GoldED+/BSD 1.1.4.7 * Origin: RiNet I.S.P., Network Operations Centre (2:5020/290) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22683ec71a4a.html, оценка из 5, голосов 10
|