|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir I. Chukharev 2:5020/400 19 May 2003 00:29:48 To : Mykola Dzham Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Mykola Dzham wrote: > Vladimir I. Chukharev (chu@h33.erkki.ton.tut.fi): > >>MAC адресов бы еще... > > Сейчас 73. Ага, вполне. > Я могу предположить один случай, когда юникаст пакет пойдет по всем портам: > это будет первый пакет, отправеный компом после того, как свич забыл его MAC. Это и есть один из проколов: MAC зафиксирован, но все равно забывается. Я таки сходил тугугл http://www.google.com/groups?as_q=switch+&num=100&as_scoring=r&hl=en&ie=UTF-8&oe =UTF-8&btnG=Google+Search&as_epq=&as_oq=security+password+table+MAC&as_eq=&as_ug roup=*bugtraq&as_usubject=&as_uauthors=&as_umsgid=&lr=&as_drrb=q&as_qdr=&as_mind =12&as_minm=5&as_miny=1981&as_maxd=18&as_maxm=5&as_maxy=2002&safe=images немного освежил. Это не то же самое, что я помню, но близко. Притензий к 292* не нашел, на них как раз не сработало год назад. А к 1900, 2800 и 4000 - пожалуйста. Тем более к другим производителям. Исправили или нет - не искал. Hа всякий случай: это все исключительно про пассивный сниффинг в свичеванной сети. Про активный: все еще последние сведения, какие я нашел - _все_ свичи легко заставить слать нам чужие пакеты. Все опровержения были тут же опровергнуты :) Это было летом прошлого года. Скрипты на гугле найти легко, если интересует. Может, и исправления от Cisco можно найти там же, или новые тесты, но мне не повезло... Да и ни к чему они мне, кисок у меня много лет нет, это я их любопытства встрял, думаю, вдруг и правда новый подход к безопасности появился ;))) В.Чухарев --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65776829eecc.html, оценка из 5, голосов 10
|