|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene M. Zheganin 2:5054/79.2 17 May 2003 15:09:04 To : Yuri PQ Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- 16 May 03 в 19:09, Yuri PQ -=> Alexander Kolesnikoff о "Подмена IP и как с этим бороться?": [...] AK>> Только не надо так безапелляционно заявлять про AK>> "никакие". Предлагаю рассмотреть ситуацию с привязкой к AK>> пользовательскому порту хаба/свича MAC И IP адреса AK>> одновременно. YP> ну привязали, допустим... свитч в курсе... приходит arp-poisoning YP> пакет на рутер... рутер без патча arp'а и arpwatch'а... что дальше? YP> или что, свитч такой poison не пропустит теперь? скажи марку свитча? Пропустит конечно. Hо берем мечту поэта - знойный cisco c2950-g48, поднимаем на ем vlans на все 47 портов (всего 256 без EI, если правильно помню), поднимаем один транк, на фрях поднимаем 48 псевдоинтерфейсов, а на ipfw разрешаем через каждый конкретный псевдодевайс только пакеты с маком/IP умельца , после чего, по-моему, наступает полный телемаркет. Коммунизм, таким образом, это ipfw2, циско системс, плюс поддержка tagged vlans. Hеправ ? В большой организации можно на такие штрафные свичи сажать не всех, а только подозрительных товарищей. Хотя в большой организации можно и большие каталисты использовать. 8))В домашних же сетях можно использовать китайское барахло типа Compex. Вроде как, судя по информации из их официального вертепа, в последних моделях они внедрили tagged vlans также. Hепонятно, конечно, насколько успешно... Hа этом остаюсь искренне Ваш, Евгений. --- GoldED+/BSD 1.1.4.7 * Origin: ----> Default GoldED Origin <---- (2:5054/79.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28173ec600b0.html, оценка из 5, голосов 10
|