|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 25 Aug 2005 17:31:14 To : Slawa Olhovchenkov Subject : Passive FTP -------------------------------------------------------------------------------- 25 Aug 05 15:13, you wrote to me: V>>>>> Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями V>>>>> для такого случая? Т.е. отбрасывать пакеты SrcARP которых не V>>>>> соответствует SrcIP. (что-то вроде нормализации (scrub) в PF). V>>>>> Такая интеллектуальность наверное ни одной IDS/PF не присуща? AS>>>> Port security на свичах и жёстко фиксированная таблица ARP? AS>>>> Вполне себе встречается. SO>>> Да, это опять я и каталисты 3560/3570. SO>>> Hо ведь никому не над, то что они могут автоматом фильтровать SO>>> пакеты на порту с некорректным srcip/ложными arp response? AS>> Видимо, потому что более привычным является решение, приведенное AS>> мною :) AS>> Я слышал, правда, про использование упомянутой тобой фичи, но ты AS>> прав - непопулярно. SO> Я, вообще-то, стебусь. Твой, блин, стёб, блин, с реальностью, блин, совпадает :) SO> Потребности в колбасе нет (с) Типа много людей про ту колбасу знают? :) Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929430dd668.html, оценка из 5, голосов 10
|