LINUX.ORG.RU

Статья «IP Accounting»


0

0

Вышла статья, описывающая недостатки учета трафика по IP- и MAC-адресам. Статья рассказывает, как обычными средствами Windows можно без труда обмануть систему учета трафика и программы мониторинга смены IP-адресов. Даются рекомендации, как избавиться от пободных уязвимостей.

>>> Более подробно

anonymous

Проверено: fagot ()

Ответ на: комментарий от anonymous

Какие отзывы?
Ссылку можно?
Пока что всё что ты говоришь -- голословные утверждения и активный но безуспешный пиар продукции Symantec

anonymous
()
Ответ на: комментарий от anonymous

>Тебе всё равно придётся зеркалить порты, какой бы ты софт не использовал.

Зачем? есть клиенты. :) ты наверное не знаешь, но есть такая програмка ставится у клиента и она подсоединяется к серверу.

>И не важно SNORT это или не SNORT.

Важно.

>просто надо ставить не один SNORT, а несколько и потом объединять их с целью централизованного управления

Ага. И на каждый порт ставить порт мониторинг. :) Бедный, бедный свитч, беный, бедный сервер. :)

anonymous
()
Ответ на: комментарий от anonymous

>Какие отзывы? Ссылку можно?

Ломает искать.

>и активный но безуспешный пиар продукции Symantec

Так я и спрашиваю чем хонейд лучше декоя? У Декоя сенсоры есть по сети. Который слушает ВСЮ сеть, а не часть адресного пространства. Вот я сижу в локальной сети. На меня прошла атака из сети. Твой хонейд ее определит? Или снорт?

anonymous
()
Ответ на: комментарий от anonymous

И это не совсем пиар симантек. Это наглядные примеры, что фря заточена всего лишь для интернета. Все управление сетью проще делать на винде. Аналог CiscoWorks?

anonymous
()
Ответ на: комментарий от anonymous

Приплыли? Вот теперь гордись своим стэком, который все взяли.

anonymous
()
Ответ на: комментарий от anonymous

>Открыл. Самое дешевое оборудование наверное. Стоимость почти как у хаба. ;)

Я сходил по ссылке. Увидел заявленную поддержку Cisco Discovery Protocol, Cisco EtherChannel. Поддержки netflow не увидел.

poison_reverse
()
Ответ на: комментарий от anonymous

> голослвное утверждение
оно не голословное - достаточно документацию почитать и иметь какой-то опыт рабоыт и с тем и с другим хотя бы по годику...
а голословное утверждение - что линукс сосёт потмоу что у него нет какой-то таинстенной IPA - навреное нам просто хотят IPAть мозг.;)

mumpster ★★★★★
()
Ответ на: комментарий от mumpster

Если IPA вы называете таинственным, то о чем вообще можно дальше разговаривать?

anonymous
()
Ответ на: комментарий от anonymous

Ставить на каждый хост клиент. Ok.
Но точно также можно сделать и во Фре.

Так что дело здесь не в сетевых возможностях Фри,
а в более высоком уровне распространения винды.

anonymous
()
Ответ на: комментарий от mumpster

Я не говорил что что то сосет. Я сказал, что под виндой управлять сетью проще чем под фрей, на что мне сказали что под виндой сетью вообще невозможно управлять. Я возразил и вижу что мне тут кидают ссылки на кирпичики. Меня это неустраивает.

anonymous
()
Ответ на: комментарий от anonymous

>Так что дело здесь не в сетевых возможностях Фри, а в более высоком уровне распространения винды.

Точно. Поэтому я и говорю что под виндой все это нааамного проще. Не потому что винда офигенная, а потому что софт обалденный есть под нее. И в первую очередь все пишут сперва под винду, а потом может быть под Линукс, а про ФРЮ я и не знаю что сказать. Хорошо что есть хонейд.

anonymous
()
Ответ на: комментарий от anonymous

>Avaya Node Manager -- Net-SNMP только без графического интерфейса

Ты считаешь это удобней и проще чем ноде менеджер? :)

anonymous
()
Ответ на: комментарий от anonymous

>OpenView - OpenNMS

Это там где нужно ставить томкат, постгрес? Дааа, ставили, пробовали. Только зачем мне нужно изучать томкат, постгрес что бы управлять сетью?

anonymous
()
Ответ на: комментарий от anonymous

>Ставить на каждый хост клиент. Ok. Но точно также можно сделать и во Фре.

Можно сделать. Никто не спорит. Но почему до сих пор не сделали? Почему каждый должен сам что то писать, ковырять. Вот просто вопрос. А оно мне надо знать программирование что бы сеть разрулить?

anonymous
()
Ответ на: комментарий от anonymous

Вот к примеру базовые станции от проксима. Ставишь карлнетовский софт-конфигурялка под винду. Как мне управлять им из под ФРИ той же? Или опять что то писать самому? Или запускать эммуляцию винды под ФРЕй? :))) Ну тогда зачем ФРЯ?

anonymous
()
Ответ на: комментарий от anonymous

А чем мне на флюк залезть и вытащить результаты тестов что бы сконвертировано было в пдф к примеру? :)

anonymous
()
Ответ на: комментарий от anonymous

А вот я тут как то юзал свитч дековский. Фиг его знает чем его во фри админить-телнетов нету, но есть свой софт, по которому логинишься и все делаешь. DEC 900TP что ли назывался, 10 мегобитный. :) Экзотика. Но факт тот же. Рулится из под винды.

anonymous
()
Ответ на: комментарий от anonymous

Так что я не спорю, что ФРЯ кое где, особенно в Инете рулит, но Инет-это не все сети. И рулить преприятием из под ФРИ я бы не додумался бы. :) Уж лучше я тогда Линукс поставлю, всеж больше софта под него, вон даже симантек что то под него делать начал.

anonymous
()
Ответ на: комментарий от poison_reverse

Я не разбирался. Уже не актуально. Надеюсь больше не увижу этот свитч. Сколько я там ножек переломал в модулях. Это ужас какой то. Глючный до ужаса.

anonymous
()
Ответ на: комментарий от anonymous

Мне удобнее.

Понимаешь, кому-то удобнее диссер набирать в Word'е, а кому-то в LaTeX'е.
Кому-то разговаривать голосом, а кому-то жестами - на языке глухонемых.

Мне удобнее рулить сетью скриптами через Net-SNMP,
чем руками через графические менеджеры.

Утверждение что Фря не присбособлена для сетевого руления -- голословное.
А точнее это утверждение общего порядка.

Что-то вроде того, что говорить что Москва более приспособлена для жизни чем Токио, или что кошка более жизнеспособна чем собака.

Нужны какие-то дополнительные условия.

anonymous
()
Ответ на: комментарий от anonymous

Подожди,

то что тебя не устраивают ссылки на кирпичики не говорит о том, что виндой управлять проще. Меня, например, не устраиваю ссылки на комбайны "всё-в-одном" и лозунги "Каждая кухарка должна уметь управлять сетью"

anonymous
()
Ответ на: комментарий от anonymous

>Утверждение что Фря не присбособлена для сетевого руления -- голословное.

Так что там у нас с корпоративным антивирусником?

anonymous
()
Ответ на: комментарий от anonymous

Это UTM-то серьезный биллинг? Позвоните своему клиенту Interwave, дорогой анонимус, и поподробней раскажите об этом ихнему саппорту :)))))

gdenis

anonymous
()
Ответ на: комментарий от anonymous

У тебя кроме корпораивных вирусов я смотрю других пробле вообще нет?

Антивирус привязан к платформе.
Так что опять же дело в распространнёности винды,
а не в том, что она такая классная.

anonymous
()
Ответ на: комментарий от anonymous

>У тебя кроме корпораивных вирусов я смотрю других пробле вообще нет?

Это не проблема , а реальная сеть...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.