faq обучение настройка
Текущее время: Сб июл 26, 2025 03:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 129 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 27, 2008 00:03 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
А в 3852 этот функционал будет и вобще в каких комутаторах он появится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 27, 2008 13:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет в DES-38XX не появится. Но в принципе как L3 устройству он ему не нужен. Вполне достаточно SafeGuard Engine и CPU Interface filtering.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 17:23 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
А не появилось ли прошивки с arp-spoofing prevention для DES-3028 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 23:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 10, 2008 22:09 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
NoFX писал(а):
На самом деле это только частный случай.

Последствия апр спуфинга таковы:

1. Тот хост которого спуфят теряет гейт. - Пакеты с неправильным содержимым.
2. Если спуфер пытается работать от мака гейта то коммутатор может потерять порт с гейтом. (И соответственно пакеты уже будет слать не обманутый комп а обманутый коммутатор). - Пакеты не от валидного мака.
3. Если спуфер испльзует перебор маков то возможно переполнение таблицы коммутатора. - Вполне валидные пакеты от большого количества маков.

Как защититься?

1. ACL / IP-MB strict / ARP-Spoofing Prevention.
2. ACL / Static FDB
3. Max. Learning Adress / Static FDB

И вот здесь вылезают проблемы, при смене маршрутизатора или адресации в сети, в тех пунктах где участвовал мак или IP маршрутизатора придется перенастраивать.

В итоге что предпочтительнее:

1. IP-MB strict (немного непонятно как она поведет себя в режиме DHCP-Snoop+Opt82)
2. В принципе неважно что менять придется и то и другое.
3. Однозначно Max Learn Adress.

PS Плюс еще остается (или нет?) вариант чтобы подспуфить таблицу коммутатора, заставить подумать что мак кого либо другого подключенного к коммутатору на твоем порту.


по 2 пункту:
Я уже как то просил длинк добавить в конфиге использование шаблона, такие параметры как [VERSION] [GATE] [MASK] [IPSW] [SYSVLAN] [MACSW] это бы позволило создавать универсальные конфиги и не править их при смене чего либо.
А то блин сделали возможность менять greeting message, я теперь постоянно путаюсь с тем какая версия прошивки у меня стоит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 21:22 
Не в сети

Зарегистрирован: Пт сен 26, 2008 14:53
Сообщений: 11
Откуда: Москва
Вроде в последней прошивке уже есть функция arp_spoofing_prevention и явно что-то она делает. Где можно к ней мануал почитать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 21:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока к сожалению нигде. Мануал будет с релизом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 21:39 
Не в сети

Зарегистрирован: Пт сен 26, 2008 14:53
Сообщений: 11
Откуда: Москва
А можно хотя бы намекнуть?:)
Когда я указываю порт, то я включаю эту функцию только на этот порт, или же я жестко разрешаю этому маку и ип быть только на этом порту?
А когда ждать релиза, вроде в августе обещали? "Отложилось на неопределённый срок?"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 21:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет включаете на определённом порту судя по логике. Релиз ожидается в октябре.


Последний раз редактировалось Demin Ivan Пн ноя 03, 2008 23:26, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 31, 2008 12:32 
Не в сети

Зарегистрирован: Пт окт 31, 2008 10:20
Сообщений: 9
Просьба уточнить ситуацию с релизом. До конца октября остались считанные часы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 23:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Есть release candidate, но пока точно даты релиза к сожалению сказать не могу, по ряду причин он был отложен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 26, 2008 12:48 
Не в сети

Зарегистрирован: Ср фев 14, 2007 12:46
Сообщений: 41
ситуация не изменилась ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 26, 2008 12:54 
Не в сети

Зарегистрирован: Чт дек 20, 2007 11:20
Сообщений: 126
вопрос по теме и не только: когда выходит релиз-каким образом сообщается об этом событии и появляется ли он где-нибудь в общем доступе?
ps
чтоб лишний раз не флудить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 26, 2008 16:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Релиз для DES-35XX вышел. Он на ftp. О релизах обычно сообщается в объявлениях на форуме. Релиз для DES-3028/3052 пока не вышел но ожидается со дня на день.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 27, 2008 11:51 
Не в сети

Зарегистрирован: Чт дек 20, 2007 11:20
Сообщений: 126
Demin Ivan писал(а):
Релиз для DES-35XX вышел. Он на ftp. О релизах обычно сообщается в объявлениях на форуме. Релиз для DES-3028/3052 пока не вышел но ожидается со дня на день.

я дико извиняюсь но не вижу объявления про выход нового релиза для 3526. И описания новых функций. Боюсь прозевать выход релиза и(!!!) описания к нему для 3028. поэтому и возник этот вопрос. он всё ещё актуален.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 129 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB