|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 17 May 2003 22:44:19 To : Eugene M. Zheganin Subject : Re: Подмена IP и как с этим бороться? --------------------------------------------------------------------------------
Eugene M. Zheganin (Eugene.M.Zheganin@f63.n5054.z2.fidonet.org):
> MD> Зачем так сложно?
> MD> Если взять c2950 то не обязательно делать по VLAN на каждый порт:
> MD> можно просто на каждом порту прописать разрешенные IP с этого порта.
> Тогда arp-spoofing останется в силе.
Hе останется: если я пропишу на порту злоумышленника в ACL только его IP,
то отправленый им поддельный ARP REPLY пакет будет дропнут свичом,
так-как он будет содержать не SRC ADDR злоумышленника, а SRC ADDR того,
за кого он пытается себя выдать.
--
LEFT-UANIC
--- ifmail v.2.15dev5
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6325966b0c75.html, оценка из 5, голосов 10
|