|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 18 May 2003 21:58:56 To : Vladimir I. Chukharev Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Vladimir I. Chukharev (chu@h33.erkki.ton.tut.fi): > Это как бы признание в отсутствии информации... Продукты M$, > например, много где эксплуатируется промышленно с дырами, и даже > с известными годами дырами. Вы проводили тесты на надежность ipfw? Вотя нет, я им просто пользуюсь :) > А вообще-то, сделайте хоть простейший эксперимент, раз уж есть > на чем. Запустите на одной тачке скажем > tcpdump -lev not broadcast and not multicast and not host hostname > и посмотрите, есть ли что-нибудь. Прокачайте по сети что-нибудь побольше > или просто время максимальной сетевой активности выберите. > > Фраза типа "ни одного пакета за час при средней загрузке сети > 50% от пропускной способности" будет довольно убедительной. Cisco Catalist Model number: WS-C3524-XL-EN, IOS (tm) C3500XL Software (C3500XL-C3H2S-M), Version 12.0(5)WC7, RELEASE SOFTWARE (fc1) По набору возможностей 3524 серия хуже 2950 серии. Каталист позволяет устанавливать максимально допустимое количество MAC-адресов на порт, но эта настройка включена только на двух или трех портах (на тестируемом порту не включена). CPU load 42 % uptime is 6 weeks, 5 days Сейчас задействованы 10 из 24 FE + 2 GB портов. Hа транке средний траффик 2 MBbit in/200 Kbit out, пиковый 20 Mbit/1.7 Mbit. Запустил tcpdump -lev not broadcast and not multicast and not host cashalot Прошло 5 часов, ни одного пакета не пролетело... Может не всегда надо доверять гордой надписи switch на всяких сюрекомах и даже иногда интелах? -- LEFT-UANIC --- ifmail v.2.15dev5 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6325d9eb99cc.html, оценка из 5, голосов 10
|