faq обучение настройка
Текущее время: Ср июл 23, 2025 20:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 12, 2008 23:23 
Не в сети

Зарегистрирован: Вс май 08, 2005 17:50
Сообщений: 145
Откуда: Санкт-Петербург
Получается строки

config address_binding ip_mac ports Х state enable strict
config address_binding ip_mac ports Х state enable


создают одни и те же правила, т.к. show address_binding ports показывает одно и тоже в обоих случаях, и следовательно strict был включен в момент атаки.

Похоже без ручного создания листов доступа не обойтись :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 12, 2008 23:25 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
спасибо за ответ но мы друг друга немного не поняли опять)

1) Меня больше беспокоит не переполнение fdb а именно внесение туда неверных связок мак-порт, чтобы кто то не мог банально заставить думать коммутатор что мак пользовательсго шлюза на каком-то не том порту.

2) Судя из ответа на пункт 3 значит что если отключить learning то снупинг просто не сможет работать по той причине что коммутатор не примет пакеты (какие бы они не были) если маков на порту не будет. Т.е. DHCP-снупинг сам по себе не может вносить изменения в fdb коммутатора, так ведь?

из этого у нас вырисовывается только один типа атак от которых нельзя автоматически защититься - обман fdb коммутатора. Только созданием вручную профилей ACL либо внесением статических записей в fdb коммутатора. Других же способов этого избежать нет?

PS понятно что это можно оптимизировать скриптами, и автоматикой. но по сути при смене маршрутизатора придется редактировать либо fdb многих коммутаторов либо их ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 12, 2008 23:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб. 390.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB