faq обучение настройка
Текущее время: Вт июл 22, 2025 13:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 28, 2009 00:45 
Не в сети

Зарегистрирован: Пт фев 23, 2007 00:08
Сообщений: 253
Господа, покритикуйте идею борьбы со злом в виде arp spoof-инга без использования IMB с помощью ACL-й.

1. Создаем packet_content ACL блокирующий на всех клиентских портах arp reply пакеты. Таким образом клиенты перестанут отвечать на все ARP запросы.

2. Подключаем к магистральному порту сервер который будет вместо клиентов отвечать на arp запросы согласно своей базы IP-MAC (которая может задаватся статически или браться динамически из dhcp сервера)

Традиционная фильтрациея неправильных ARP ответов с помощью packet_content ACL требует для каждого порта создание правил с отличающимися параметрами. В этом же случае все правила на всех портах однотипные. Лишая клиентов возможности arp spoof-ить, мы при этом фактически сами начинаем заниматся arp spoof-ингом, но правильным и централизовано контролируемым из одного места.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 08:43 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
а если много vlan-ов, он должен висеть во всех одновременно?
Это arp-relay бы тогда в свиче не помешал:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 12:41 
Не в сети

Зарегистрирован: Вт июл 24, 2007 09:19
Сообщений: 31
Откуда: krasnoyarsk
интересная мысль! запретить ARP ответы клиентов, сервак ляжет - клиенты тоже.
IMB мне кажется неплохо справляется со своей задачей, мне кажется вам нужно запретить ответы с клиентских портов IP-шлюзов, мы реализовали - больше не мучает проблема подмены, IMB контролирует TCP клиентов, РРР - РРР клиентов, доступ в сеть защищен,

PS хотя на некоторых прошивках свитчей вводили в ступор свитч с двумя машинами одного адреса на разных портах - в результате одна машина свободно могла работать, другая через раз - исправлено вендором (FW)

_________________
за вещью должно быть еще что-то


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 89


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB