|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Miloserdov 2:5020/400 16 May 2003 13:15:12 To : Yuri PQ Subject : Re: Подмена IP и как с этим бороться? --------------------------------------------------------------------------------
Hello, Yuri!
You wrote to me on Thu, 15 May 2003 11:08:22 +0400:
YP>>> arpwatch на рутере со свитчем переживет без promisc. с хабом -
YP>>> лучше _с_.
DM>> то есть с хабом на рутере - не проживет?!
YP> проживет... я пока что не понял чем плох promisc.
Это утверждение несколько мягче того где утверждалось что promisc хорош.
А плох promisc тем что он глобален. Когда у тебя кто-то сидит слушает
интерфейс не трогая промиски и вдруг неожиданно начинает получать то что
ему не предназначено ну не то чтоб это было необходимо: можно конечно ко
всем
pcap-based программам дописывать ether host or ether broadcast - но зачем?!
А добиться от тебя я хотел примера когда с промиском работает а без
промиска - нет.
Пример, когда arpwatch ставится не на хост который хочется защитить а на
какой-то
другой в том-же колижен-домене, считаю неразумным (ну хотя бы не настолько
частым
чтобы вносить такое поведение в единственно возможный режим работы)
With best regards, Dmitry Miloserdov. E-mail: dmitry@bis.ru
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65772d987e20.html, оценка из 5, голосов 10
|