|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 19 May 2003 04:08:26 To : Yuri PQ Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Yuri PQ <Yuri.PQ@p2.f2.n5010.z2.fidonet.org> wrote: > (ОПЛАЧЕHО) > Ку! > > [030518] Alexander Kolesnikoff (2:5020/400) Д> Yuri PQ (2:5010/2.2) > > >> AK> Ты хочешь сказать что статической arp таблицы на > >> AK> роутере недостаточно ? > >> а при чем тут рутер?! ты ж вроде свитч хотел назвать, который решает > >> проблему с подменой IP... :) > AK> Про роутер ты сам речь завёл. > > м.б. тебе стоит ознакомиться с вопросом: что такое arp-poisoning ? > Я смотрю тебе очень понравилось это слово - "poisoning". > AK> Если на роутере ARP таблица > AK> статическая то он вообще не запрашивает ARP адреса клиентов. > AK> Так что ARP-Poisoning не срабатывает. > > не срабатывает. только при чем тут мифические супер-надежные свитчи? > Я исходил из того, что решать надо практическую задачу, а именно не дать клиенту подменить IP и работать с ним. > AK> Если на свиче на портах привязка MAC/IP, как с помощью > AK> этого Poisoning клиент может себе присвоить другой IP ? > > ip тот же... > > AK> Максимум что может произойти - исказится MAC таблица на свиче. > > как же она исказится, если ты собрался к порту привязывать IP+MAC ? :) > > AK> Hо это совсем не значит, что клиент сможет работать с поддельным > AK> IP. Из инета он не получит ни одного байта. > > если на этом рутере зафиксировать ARP, то не получит... только не надо > морочить людям голову и называть этот рутер супер-свитчем-с-фиксацией-ARP. :) > свитч - это устройство, которое понятия не имеет (по определению) про IP. Ку! > 8*{PQ} Кю! --- ifmail v.2.15dev5 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/75258acf7ce0.html, оценка из 5, голосов 10
|