|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 05 Feb 2004 10:48:39 To : Yuri PQ Subject : Re: Прошибается привязка IP-MAC -------------------------------------------------------------------------------- > From: Yuri PQ <Yuri.PQ@p2.f2.n5010.z2.fidonet.org> > Date: Mon, 02 Feb 2004 16:47:44 +0300 > > YP>> в существовании туннеля в случае с PPTP, в отличие от случая с > YP>> "авторизатором". > VK> туннель можно перехватить на себя. посложнее, чем просто флудить, но > VK> можно > >при наличии фиксации пары IP-MAC - не перехватишь. Почему? IMHO, невозможно перехватить только при наличии фиксации пары "клиент - интерфейс". Hу, или криптованный с отдельнымм каналом передачи ключей. > YP>> бродкасты работают по другой причине. > VK> объясни причину > >arp таблица (пары IP-MAC) на свитче заполняется по мере поступления пакетов ОТ >хостов. от бродкастовых и мультикастовых адресов траффика не бывает. Почему? Hеоднократно видел ethernet кадры с source addressом ff:ff:ff:ff:ff:ff в разных сетях. >т.е. свитч не в состоянии заполнить соотв.строчку в таблице. А вот в этом (в поведении свича под действием тех или иных входных сигналов) все проблемы и кроются. Вал. Дав. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577ca812850.html, оценка из 5, голосов 10
|