|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 17 May 2003 22:41:48 To : Vladimir I. Chukharev Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Vladimir I. Chukharev (chu@h33.erkki.ton.tut.fi): > Я предлагаю то же самое. > Сведения из багтрака (да, возможно устаревшие, потому прошу более > свежие дать сюда): > Все тестировавшиеся свичи во всех режимах посылают заметный > процент пакетов как броадкасты. Тем самым даже пассивный сниффинг > имеет существенный процент успеха. Hикакие свичи ничего сами не посылают, ни броадкастов не мультикастов. Естественно, если калиент посылает броадкаст пакет, то он посылается по всем портам, находящимся в одном VLAN. > Все управляемые свичи были подвержены arp-poisoning. > Защита управления всех свичей была признана удручающе плохой - > от известных неубираемых паролей до тривиально вскрываемых > методов шифрования. Был дан призыв сообщить хоть что-нибудь > утешительное хоть про одну модель - фиг. > Если можете сейчас, после нового рассмотрения - прошу. Еще раз: Cisco Catalist 2950 и прописывание на каждый порт ACL, содержащего IP, который находится на этом порту. После этого он с этого порта пропустит только пакеты с этим SRC ADDR, тем самым arp-poisoning невозможен в принципе, как и смена IP. -- LEFT-UANIC --- ifmail v.2.15dev5 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6325220998de.html, оценка из 5, голосов 10
|