|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 25 Aug 2005 13:28:36 To : Gleb Smirnoff Subject : Passive FTP --------------------------------------------------------------------------------
25 Aug 05 12:13, you wrote to me:
V>>> Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями
V>>> для такого случая? Т.е. отбрасывать пакеты SrcARP которых не
V>>> соответствует SrcIP. (что-то вроде нормализации (scrub) в PF).
V>>> Такая интеллектуальность наверное ни одной IDS/PF не присуща?
AS>> Port security на свичах и жёстко фиксированная таблица ARP? Вполне
AS>> себе встречается.
GS> Какие IP стэки умеют проверить, что пришедший к нам IP пакет был в
GS> Layer2 фрейме с таким же source link level address, как хранится в
GS> нашей ARP таблице?
А зачем? Port security защищает в одну сторону, фиксированная ARP-таблица - в
другую.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929430d9dab.html, оценка из 5, голосов 10
|