Здравствуйте, гость ( Вход | Регистрация )

beirel-telecom
> Прежде чем задать вопрос

Прежде чем задать вопрос, убедитесь, что его еще не задавали и ответ на него уже не дали.
Проверьте Раздел Новости
Воспользуйтесь расширенным Поиском, к нему прилагается помощь на русском языке по методам поиска.
Также не забываем про общие
ПРАВИЛА форумов.

Уважайте друг друга и не создавайте тем-близнецов.

ВНИМАНИЕ!
Если у Вас по каким-то причинам не работает доступ в сеть и Интернет, то Вам необходимо оставить сообщение об этом через Личный кабинет пользователя (доступен и из Интернет) или, если Вы не знаете свой логин и пароль к ЛК, написать на адрес support@beirel.ru, обязательно указав ФИО, на которое оформлен договор, фактический адрес, контактный телефон и подробно описать суть проблемы, если требуется связаться с Вами по телефону, то укажите это в сообщении.

Приоритет на исправление имеют заявки полученные из Личного кабинета, по телефону и по электронной почте.

В случае превышения срока восстановительных работ, согласно сроку, отведенному в договоре(5 дней), Вы вправе написать заявление о компенсации, согласно правилам, описанным в договоре.

2 страниц V  < 1 2  
Reply to this topicStart new topic
> Как бы вы боролись с таким хулиганством в сети ?
 
sapienr
сообщение 15.2.2005, 16:59
Сообщение #21


Мл.Сержант
Иконка группы

Группа: Пользователи
Сообщений: 154
Регистрация: 10.3.2005




Цитата:
(sasha )
теперь серьёзно, винда - отстой!
я спросил у знакомого админа и он сказал, что в windows действительно СТАТИЧЕСКИЕ(!) arp записи заменяются!!!


Везде до XP SP2 и Win2003Server - в этих уже всё ок.

Цитата:
боюсь это решение не для тебя, т.ч. думаем дальше...
если найдётся способ их поймать, это будет считаться выходом?


Да.
Go to the top of the page
 
+Quote Post
 
sasha
сообщение 15.2.2005, 17:05
Сообщение #22


Лейтенант
Иконка группы

Группа: Клиенты
Сообщений: 1477
Регистрация: 14.1.2005
Из: Пушкно, мк-рн Мамонтовка

Пол:
Сегмент: 3



Я выше постинг менял немного пока ты писал :)

Цитата:
(Saper )
Везде до XP SP2 и Win2003Server - в этих уже всё ок.

В XP SP2 и Win2003Server всё ок?
т.е. проблемма скончалась?
ура!

p.s.
хотя жаль, я почти уже решил писать проги... :)
Go to the top of the page
 
+Quote Post
 
sasha
сообщение 15.2.2005, 17:05
Сообщение #23


Лейтенант
Иконка группы

Группа: Клиенты
Сообщений: 1477
Регистрация: 14.1.2005
Из: Пушкно, мк-рн Мамонтовка

Пол:
Сегмент: 3



А в win2k sp4 как не в курсе?
Go to the top of the page
 
+Quote Post
 
admin
сообщение 15.2.2005, 17:09
Сообщение #24



Иконка группы

Группа: Admin
Сообщений: 2476
Регистрация: 10.1.2005

Пол:
Сегмент: 33



Никак не хватает времени почитать этот топик внимательно и включиться в разговор ... тема-то актуальна и для нас :(
Go to the top of the page
 
+Quote Post
 
sapienr
сообщение 15.2.2005, 17:22
Сообщение #25


Мл.Сержант
Иконка группы

Группа: Пользователи
Сообщений: 154
Регистрация: 10.3.2005




Цитата:
(sasha )
Я выше постинг менял немного пока ты писал :)

В XP SP2 и Win2003Server всё ок?
т.е. проблемма скончалась?
ура!

p.s.
хотя жаль, я почти уже решил писать проги... :)


Ничего не скончалось, не у всех пользователей стоят эти версии. Win2003Server вообще ни у кого, а второй сервис пак пока у немногих. Так что подавляющее большинство сети подвержено таким атакам. Кроме того, как мы говорили подделка невозможна только если сделать в этих версиях статические записи машин с которыми мы хотим быть уверенными в связи, а если их 100 ? Да и кто из домашних пользователей, кроме нас с вами знает что такое arp -s .... и кто из них этим будет заморачиваться, писать статические записи, искать нужные маки, отслеживать изменения, если например сосед с которым ты играл поменял сетевую карту ? Т.е. тут приходится говорить почти о 99.9% сети подверженной таким выходкам.

P.S. Выход один: поймал бы - убил бы, скажите как поймать.
Go to the top of the page
 
+Quote Post
 
sasha
сообщение 16.2.2005, 16:16
Сообщение #26


Лейтенант
Иконка группы

Группа: Клиенты
Сообщений: 1477
Регистрация: 14.1.2005
Из: Пушкно, мк-рн Мамонтовка

Пол:
Сегмент: 3



Честно говоря на месте программистов которые отвечают за содержание arp таблиц я бы дал возможность (по умолчанию отключённую, т.к. притормаживать будет) включать режим проверки адресов, т.е. на каждый arp ответ проверять rarp'ом, реальность отправителя (кстати так делается больба с рассылками от нереальных адресов). Либо просто без запросов игнорировал ответы, т.е. если я не запрашивал mac этого ip на который пришёл arp ответ, то и забить на ответ...
странно, что так не сделано ещё, хотя может где-то такое уже есть...
Go to the top of the page
 
+Quote Post
 
sapienr
сообщение 16.2.2005, 21:04
Сообщение #27


Мл.Сержант
Иконка группы

Группа: Пользователи
Сообщений: 154
Регистрация: 10.3.2005




Цитата:
(sasha )
Либо просто без запросов игнорировал ответы, т.е. если я не запрашивал mac этого ip на который пришёл arp ответ, то и забить на ответ...
странно, что так не сделано ещё, хотя может где-то такое уже есть...


Вот оно - полное единодушие ведущих и ведомых российских программистов :-), я долго ломал голову почему сделано именно так как есть сейчас, а не так как было бы правильно. Пришёл к выводу что программисты просто вынуждены были полностью реализовать существующий стандарт ARP протокола в котором, видимо, предусмотрены "добровольные" ARP ответы - так что по большому счёту они не виноваты :-), впрочем от этого не легче.
Go to the top of the page
 
+Quote Post
 
sasha
сообщение 17.2.2005, 3:47
Сообщение #28


Лейтенант
Иконка группы

Группа: Клиенты
Сообщений: 1477
Регистрация: 14.1.2005
Из: Пушкно, мк-рн Мамонтовка

Пол:
Сегмент: 3



Цитата:
(Saper )
Вот оно - полное единодушие ведущих и ведомых российских программистов :-), я долго ломал голову почему сделано именно так как есть сейчас, а не так как было бы правильно. Пришёл к выводу что программисты просто вынуждены были полностью реализовать существующий стандарт ARP протокола в котором, видимо, предусмотрены "добровольные" ARP ответы - так что по большому счёту они не виноваты :-), впрочем от этого не легче.

именно по этому я и написал "я бы дал возможность (по умолчанию отключённую..." :)))
Go to the top of the page
 
+Quote Post
 

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


 

RSS Текстовая версия Сейчас: 28.5.2024, 17:55