|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Denis Sotchenko 2:5020/118.112 20 May 2003 00:41:45 To : Andrew Kolchoogin Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- AK> А "в миру" у, к примеру, NE2000-совместимых Ethernet'ов есть AK> адрес, зашитый на заводе намертво, и драйвер никаких адресов AK> никуда не грузит. Мммм, ну загляни ты хоть в исходки драйверов :) Или в схему карточки. Hа карточке присутствует микросхема 93C46 о восьми ногах (сразу бросается в глаза - самая маленькая), которая представляет собой флэшку с последовательным интерфейсом. Эта флэшка и содержит mac-адрес. Hикаких других мест на карточке, содержащих mac-адрес, нету. Как и всякая флэшка, она перепрограммируема (никаких "намертво"). Когда стартует драйвер, он переписывает mac-адрес из флэшки в регистры контроллера. Более того, этот адрес используется исключительно для фильтрации поступающих пакетов :) При отправке пакетов поле адреса формируется драйвером каждый раз при составлении пакета. А при promiscuous mode он вообще не используется карточкой - ни при получении, ни при отправке - всем занимается драйвер. AK> Скажу больше, по спецификации на Ethernet производитель обязан AK> обеспечить его уникальность в течение какого-то достаточно AK> продолжительного времени. Это верно. Hо делается это именно программированием тех самых флэшек. AK> В некорпоративной сети "за вещи, сданные в гардероб, гардероб AK> ответственности не несёт" -- то есть, надо честно всех AK> предупреждать, что при Plain Connectivity возможны такие грабли, AK> и для тех, для кого они критичны, заводить PPTP/L2TP. Разумнее заводить туннель для всех сразу, кроме тех, кто уж очень настаивает на plain connectivity. Поможет избежать дальнейших проблем. __ __/ / Powered [pepsi inside] \_\/ by MOTOROLA [smoking suxx] --- rdc#lanport.ru http://rdc.lanport.ru/ * Origin: не всё то солнышко, что встаёт (2:5020/118.112) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/45063ec9e8c7.html, оценка из 5, голосов 10
|