|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir I. Chukharev 2:5020/400 17 May 2003 23:20:45 To : Mykola Dzham Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Mykola Dzham wrote: > Vladimir I. Chukharev (chu@h33.erkki.ton.tut.fi): >>Все тестировавшиеся свичи во всех режимах посылают заметный >> процент пакетов как броадкасты. Тем самым даже пассивный сниффинг >> имеет существенный процент успеха. > > Hикакие свичи ничего сами не посылают, ни броадкастов не мультикастов. Поясняю: как броадкасты - здесь значило всем. Точнее даже: и кое-кому, для кого они не предназначены. >>Все управляемые свичи были подвержены arp-poisoning. >>Защита управления всех свичей была признана удручающе плохой - >>от известных неубираемых паролей до тривиально вскрываемых >>методов шифрования. Был дан призыв сообщить хоть что-нибудь >>утешительное хоть про одну модель - фиг. >>Если можете сейчас, после нового рассмотрения - прошу. > > > Еще раз: Cisco Catalist 2950 и прописывание на каждый порт ACL, > содержащего IP, который находится на этом порту. > После этого он с этого порта пропустит только пакеты с этим SRC ADDR, > тем самым arp-poisoning невозможен в принципе, как и смена IP. Еще раз: это экспериментальный факт, или умозрительный вывод? Если факт, где можно ознакомиться с условиями и результатами эксперимента? Это как раз те новые сведения, которые я и ищу! Hомера каталистов, проверявшихся в тех старых тестах я, конечно, не помню... В.Чухарев --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65776efe52f7.html, оценка из 5, голосов 10
|