|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 25 Aug 2005 16:45:03 To : Alex Semenyaka Subject : Re: Passive FTP -------------------------------------------------------------------------------- Alex Semenyaka <Alex.Semenyaka@p640.f640.n461.z2.fidonet.org> wrote: V>>>> Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями V>>>> для такого случая? Т.е. отбрасывать пакеты SrcARP которых не V>>>> соответствует SrcIP. (что-то вроде нормализации (scrub) в PF). V>>>> Такая интеллектуальность наверное ни одной IDS/PF не присуща? AS>>> Port security на свичах и жёстко фиксированная таблица ARP? Вполне AS>>> себе встречается. GS>> Какие IP стэки умеют проверить, что пришедший к нам IP пакет был в GS>> Layer2 фрейме с таким же source link level address, как хранится в GS>> нашей ARP таблице? AS> А зачем? Port security защищает в одну сторону, фиксированная ARP-таблица - AS> в другую. Я могу слать пакеты со своим lladdr, но с IP адресом соседей. И таким образом плодить states на firewall. Тут вот еще говорили про один UDP пакет, заражающий винду. -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65771ba35a70.html, оценка из 5, голосов 10
|