|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Miloserdov 2:5020/400 21 May 2003 12:05:20 To : Yuri PQ Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Hello, Yuri! You wrote to me on Tue, 20 May 2003 23:45:54 +0400: DM>> _Тебе_ не страшно. Да и потерять вполне может - времени не хватило DM>> чтоб левый трафик обработать -> буфер bpf переполнился -> нужный DM>> трафик пройдет мимо. YP> не переполнится - хоть загрузи сегмент на 100%. Откуда инфа? буфер там 4k если ничего не трогать. wakeup'ы конечно wakeup'ами но на обработку одного пакета все-таки требуется время. так что... DM>> Угу а я возразил.один arpwatch на хаб - пусть будет, а в промиск - не DM>> за чем. YP> а как же arp-poison ловить? Ядром отравляемой машины. DM>> Хотя спор беспредметный - мне вообще непонятно что делать с этой DM>> инфой потом когда злоумышленник уже сделал что хотел. YP> а чего сделал? прислал пакет со своим MAC и чужим IP ? - да что угодно YP> можно сделать! зависит от фантазии админа... вот если HЕ будет никакой YP> инфы - тогда да, вешаться. Подменил ip на чужой выключенный (свой MAC оставил или левый взял неизвенно) и воспользовался сервисами которые ему не положены были. Если фантазия админа требует наличия админа в момент действия - то это все-равно съемка открытого сейфа. With best regards, Dmitry Miloserdov. E-mail: dmitry@bis.ru --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577100fbcb0.html, оценка из 5, голосов 10
|