Кто знает, можно ли защититься от IP-Spoofing'а? - Actual pr
Кто знает, можно ли защититься от IP-Spoofing'а? - Actual pr
Проблема такова: есть сеть, есть броадкаст, который принимает пакеты только от адресов 192.168.*.*
Используя утилиту ip-spoof.c с удаленного хоста (шелла) можно заставить броадкаст думать, что пакет пришел из локалки, и тогда пакет броадкастится.
З.Ы. Броадкаст убрать не предлагайте.
Используя утилиту ip-spoof.c с удаленного хоста (шелла) можно заставить броадкаст думать, что пакет пришел из локалки, и тогда пакет броадкастится.
З.Ы. Броадкаст убрать не предлагайте.
Кто знает, можно ли защититься от IP-Spoofing'а?
Если у тебя нечто типа RH, то попробуй прописать в /etc/sysctl.conf
net.ipv4.conf.all.rp_filter=1
net.ipv4.conf.all.accept_source_route=0
Второе к делу вроде не относиться, но тлже неплохо...
net.ipv4.conf.all.rp_filter=1
net.ipv4.conf.all.accept_source_route=0
Второе к делу вроде не относиться, но тлже неплохо...
Опыт растет прямо пропорционально выведенному из строя оборудованию
Кто знает, можно ли защититься от IP-Spoofing'а?
Файрволом отрезать пакеты с каждого интерфейса с невозможным обратным адресом.
Кто знает, можно ли защититься от IP-Spoofing'а?
А как определить, какой адрес - невозможный?
Опыт растет прямо пропорционально выведенному из строя оборудованию
Кто знает, можно ли защититься от IP-Spoofing'а?
Например, с интерфейса, смотрящего в инет, пришел пакет с адреса 192.168.168.192. Или с интерфейса, отличного от lo, пришел пакет с адреса 127.0.0.1. DROP-ать сразу шило такое.
Re: Кто знает, можно ли защититься от IP-Spoofing'а?
улыбнулся.Lynxer писал(а):Например, с интерфейса, смотрящего в инет, пришел пакет с адреса 192.168.168.192. Или с интерфейса, отличного от lo, пришел пакет с адреса 127.0.0.1. DROP-ать сразу шило такое.
решать проблему,не Линукса,
на уровне Линукса - кощунство.
немного напоминает регистрацию на этом форуме..
для бота,2 пальца об асфальт.
Для посетителя геморр.
- X-Stranger
- Администратор
- Сообщения: 1238
- Зарегистрирован: 09 сен 2001, 04:46
- Контактная информация: