|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 18 May 2003 15:50:16 To : Yuri PQ Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Yuri PQ <Yuri.PQ@p2.f2.n5010.z2.fidonet.org> wrote: > (ДЛЯ ПУБЛИКАЦИИ) > Ку! > > [030516] Alexander Kolesnikoff (2:5020/400) Д> Yuri PQ (2:5010/2.2) > > >> AK> Только не надо так безапелляционно заявлять про > >> AK> "никакие". > >> AK> Предлагаю рассмотреть ситуацию с привязкой к > >> AK> пользовательскому > >> AK> порту хаба/свича MAC И IP адреса одновременно. > >> ну привязали, допустим... свитч в курсе... приходит arp-poisoning > >> пакет на рутер... рутер без патча arp'а и arpwatch'а... что дальше? > AK> Ты хочешь сказать что статической arp таблицы на > AK> роутере недостаточно ? > > а при чем тут рутер?! ты ж вроде свитч хотел назвать, который решает проблему > с подменой IP... :) Про роутер ты сам речь завёл. Если на роутере ARP таблица статическая то он вообще не запрашивает ARP адреса клиентов. Так что ARP-Poisoning не срабатывает. Если на свиче на портах привязка MAC/IP, как с помощью этого Poisoning клиент может себе присвоить другой IP ? Мак- симум что может произойти - исказится MAC таблица на свиче. Hо это совсем не значит, что клиент сможет работать с поддельным IP. Из инета он не получит ни одного байта. Alexander --- ifmail v.2.15dev5 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/752529375591.html, оценка из 5, голосов 10
|