|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 25 Aug 2005 13:05:04 To : Slawa Olhovchenkov Subject : Passive FTP --------------------------------------------------------------------------------
25 Aug 05 10:45, you wrote to me:
V>>> Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями
V>>> для такого случая? Т.е. отбрасывать пакеты SrcARP которых не
V>>> соответствует SrcIP. (что-то вроде нормализации (scrub) в PF).
V>>> Такая интеллектуальность наверное ни одной IDS/PF не присуща?
AS>> Port security на свичах и жёстко фиксированная таблица ARP? Вполне
AS>> себе встречается.
SO> Да, это опять я и каталисты 3560/3570.
SO> Hо ведь никому не над, то что они могут автоматом фильтровать пакеты на
SO> порту с некорректным srcip/ложными arp response?
Видимо, потому что более привычным является решение, приведенное мною :)
Я слышал, правда, про использование упомянутой тобой фичи, но ты прав -
непопулярно.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929430d9812.html, оценка из 5, голосов 10
|