LINUX.ORG.RU

arp spoofing с гостей

 , , , ,


0

3

Как обезопасить других гостей от arp спуфинга?

Кроме использования vlan. Сеть через бридж и дальше роутинг.

Фильтровать на шлюзе по маку не очень катит, так как можно запустить другую вируалку которая сконфигурит другой мак.

★★★★

Ответ на: комментарий от dvrts

название темы сделал в связи со степенью упоротости на данный момент

invokercd ★★★★
() автор топика

Как обезопасить других гостей от arp спуфинга?

Резать пакеты с посторонними MAC-адресами на виртуальных интерфейсах гостей. В случае с Xen, полагаю, это решается только самописным скриптом с ebtables.

Вот пример: [Xen-users] [SECURITY] preventing Hwaddr spoofing on bridge

frozen_twilight ★★
()
Ответ на: комментарий от invokercd

Если решишь проблему, отпишись, пожалуйста.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.