С бодуна, естественно. На трезвую голову здесь делать нечего. Сами же линухоманы и испоганили сайт и продолжают поганить. Вон уже штатный идиот про слаку вещает. К вечеру и остальные побрызгать слюной прибегут. Молодёжь, блин, не задушишь не убьёшь.
Under certain circumstances, it is possible for an attacker to flood a
FreeBSD system with spoofed ARP requests, causing resource starvation
which eventually results in a system panic. (The critical condition
is that a route exists for the apparent source of the ARP request.
This is always the case if the system has a default route configured
for that protocol family.)
If a large number of ARP requests with different network protocol
addresses are sent in a small space of time, resource starvation can
result, as the arplookup() function does not delete unnecessary ARP
entries cached as the result of responding to an ARP request.
NOTE WELL: Other BSD-derived systems may also be affected, as the
affected code dates well back to the CSRG branches.
Этому багу уж восемьдесять лет, притом что бы осужествить атаку, нужно находится с "жертвой" в одном сегменте. Вобщем не рвите сильно на себе волосы линуксоиды, не так всё страшно, как вы себе представили :)
В нормальных организациях в качестве диалап сервера ставят циски. Ну допустим, что авторизируется на Фре (ну там через радиус или такакс). PPP - точка-точка, т.е. соеденения будет клиент-циска - вот вам и сегмент отдельный, а фря уже будет в другом...
> Тут речь идёт об arp -- address resolution protocol, то есть
грубо говоря, сервер и злоумышленник должны сидеть на одном хабе.
Ответ неверный. Уже говорилось про proxyarp опцию, которая
снимает такие различия. Во многих конторах есть просто dialup
сервер, к которому коннектятся сотрудники удаленно. Они
получают нормальный IP в локальной сети, и выглядит все так,
как если бы они были в одном сегменте.