|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 25 Aug 2005 12:13:36 To : Alex Semenyaka Subject : Re: Passive FTP -------------------------------------------------------------------------------- Alex Semenyaka <Alex.Semenyaka@p640.f640.n461.z2.fidonet.org> wrote: V>> Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями для V>> такого случая? Т.е. отбрасывать пакеты SrcARP которых не соответствует V>> SrcIP. (что-то вроде нормализации (scrub) в PF). Такая V>> интеллектуальность наверное ни одной IDS/PF не присуща? AS> Port security на свичах и жёстко фиксированная таблица ARP? Вполне себе AS> встречается. Какие IP стэки умеют проверить, что пришедший к нам IP пакет был в Layer2 фрейме с таким же source link level address, как хранится в нашей ARP таблице? -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577aea557fb.html, оценка из 5, голосов 10
|