|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 18 May 2003 15:52:52 To : "Vladimir I. Chukharev" Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- >>> Vladimir I. Chukharev wrote: >>>Все тестировавшиеся свичи во всех режимах посылают заметный >>> процент пакетов как броадкасты. Тем самым даже пассивный сниффинг >>> имеет существенный процент успеха. >> Hикакие свичи ничего сами не посылают, ни броадкастов не мультикастов. VIC> Поясняю: как броадкасты - здесь значило всем. Точнее даже: и кое-кому, VIC> для кого они не предназначены. OK, надлежащие туннели - и неважно что там придёт левому соседу. >>>Все управляемые свичи были подвержены arp-poisoning. В цисковских терминах, фиксация source MAC и ограничение возможных source MAC одним адресом - спасает, просто тем, что arp poisoning во всех его видах просто не может быть вызван. Опять же, проверено на практике (злобный collocation) на 29, 35, 65 линиях - проблем нет и поддельные пакеты уйти не могут. По другим производителям свичей не скажу, не пробовали. VIC> Еще раз: это экспериментальный факт, или умозрительный вывод? Экспериментальный. VIC> Если факт, где можно ознакомиться с условиями и результатами VIC> эксперимента? Это как раз те новые сведения, которые я и ищу! Какие именно данные интересуют? В принципе я словами всё описан, что нужно, целевые команды ищутся на UniverCD ;) -netch- --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7368d9e62f9e.html, оценка из 5, голосов 10
|