LINUX.ORG.RU
ФорумAdmin

ARP-Spoofing


0

0

Что изменилось в ядре (2.6.24) для предотварщения атак arpoison?

Есть там что-то вроде http://www.securitylab.ru/analytics/216229.php?

Как защитить сервер своими ресурсами от arpoison атак (например, при выявлении такой атаки, блокирование/завязывание ip на опреленный mac)?

★★

Ответ на: комментарий от lioncub

> а чем плох патч, который я дал выше?

Ну, основное что я нашёл, так это то что на некоторый промежуток времени IP всё же можно оттяпать. Или, например, MAC подделать и тогда защита не сработает.

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Значит единственное возможное средство слежения это arpwatch + для блокировки, написанные свои скрипты под лог arpwatch?

Комплексного решения пока нет?

lioncub ★★
() автор топика
Ответ на: комментарий от lioncub

ну там vlan вроде как наилучшее решение этой проблемы. Говорят, есть свитчи которые умеют как mac-lock так и фильтрацию трафа на порту по IP, но я лично таких не видел :).

true_admin ★★★★★
()

arp - беда второго уровня, соответственно заниматься ею должны свичи а не сервера.
практически любой каталист это умеет
правда цена их конечно удивит тех кто привык покупать свичи по 10р за ведро

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.