faq обучение настройка
Текущее время: Сб авг 02, 2025 03:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: vrrp защита от атак
СообщениеДобавлено: Вт май 06, 2008 16:13 
Не в сети

Зарегистрирован: Ср янв 16, 2008 02:27
Сообщений: 32
Как я понимаю протокол vrrp не очень то хорошо защищён от атак. Пароль передаётся в открытом виде. Если передать соответствующего вида пакет можно выставить свою машину за master маршрутизатор и перехватить весь трафик или просто положить сегмент сети.
единственный 100% вариант защиты - это отфильтровать протокол vrrp на портах пользователей. или я ошибаюсь?

Не могли бы вы привести пример правила acl для фильтрации vrrp?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 06, 2008 21:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мыслите правильно. По сути всё просто в этом плане. VRRP для обмена служебной информацией использует адрес из служебной подсети Multicast диапазона адресов 224.0.0.0/24. Просто поснифферите трафик при обмене между двумя устройствами, чтобы понять что это конкретно за адрес и Вы можете на вход с клиентских портов запретить этот адрес назначения.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB