|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 30 Mar 2006 18:03:18 To : Kir Subject : Re: DHCP и static ip что лучше --------------------------------------------------------------------------------
> From: Kir <kirill@alphaclub.net>
> Date: Thu, 30 Mar 2006 13:23:31 +0000 (UTC)
>>
>домашняя локалка
>Хабов нет, только свичи, этого достаточно, или надо еще и управляемые?
>Еще вопросы
>1) как динамически подключаемого, забанить от серверов, без вытыкивания
>его из свича
>2) При статике, попытки малограмотных хакеров быстро выплывают наружу, но
>как вычислить того у кого адрес меняется, заставлять всех обозвать машины,
>так же, как и на вход в инет, и вычислять по логам?
Ответ на оба вопроса: не путать сущности. Маки предназначены для хождения
ethernet-кадров, вот и оставить им эту функцию. IP-адреса нужны для
маршрутизации IP-пакетов, и пока они не используются для других целей,
никто и не заинтересован в их хаканьи. А для платных (или другим способом
ограниченных) услуг, например, доступа в Интернет, человечество придумало
специальные пароли, которые _в_открытом_виде_по_сети_не_ходят_ и хаканью
поддаются разве что в силу дырявости систем, на коих оные пароли хранятся.
Технически это может быть реализовано либо через разнообразные VPNы, либо
через различные прокси с авторизацией, в общем, как тебе удобно. Главное -
административный принцип: ты даёшь юзеру пароль, который никто третий
подсмотреть технически не может, а юзер отвечает перед тобой за весь трафик,
авторизованный этим паролём. Кстати, это и юзерам удобнее: Петя может пойти
в гости к Маше, у которой деньги на пароле истекли, и за свой счёт пустить
её в любимый чат.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577f208a1d2.html, оценка из 5, голосов 10
|