Re: ZABRAVETE ZA MAC FILTRIRANE Re: Re: lug-bg: MAC+IP
- Subject: Re: ZABRAVETE ZA MAC FILTRIRANE Re: Re: lug-bg: MAC+IP
- From: milev_@xxxxxx (Pavel Milev)
- Date: Thu, 29 Nov 2001 17:47:46 +0200
Hello Ivan,
÷åòâúâòúê, 29 Íîåìâðè 2001 ã., you wrote:
ID> 1) vednuj setnesh li s `arp -s MAC IP` tova ne e dinamichno ami si ostava
ID> i ot tam natatuk prosto nqma nachin da vlezes s drug MAC adres. blokva
ID> vsichko. obiknovenno tozi skript se slaga v rc. failovete pri bootvane da
ID> si zaredi tablicata s ip - mac adresi.
Kakvo shte kajesh za slednoto :
.. smenil sum si IP-to, otvariam niacacuv connection na niakude ...
mashinata koiato maskira packeti kum sveta IZOBSHTO ne ia e griza za
static entry-to v tvoiata ARP tablica i maskira connectiona ... sled
vreme se vrushta reply za teb , mashinata ti go vrushta na tvoeto
(smenenoto) IP s drug MAC ... i estestveno NIC-a ti ne si go poznava i
go otebava ... ami kakvo stava ako sus gateway-a sme na edin ethernet segment
(naprimer zakacheni v edin hub) i az sum v promiscuous_mode ???
mai si hvashtam reply-a i si svirkam ,a ?
ID> 2) ako obichate zabravete za filtrirane po MAC adres. ot izvestno vreme
ID> proizvoditelite na eth karti:) sa si dobavili vuzmojnost za promqna na MAC
ID> adresi, az lichno sum vijdal mac adres 00:00:00:00:00:kolkoto:trqbva:nuli
ID> i ne e problem da se smeni mac adres i ip-to. stava za sekundi:)
da , taka e i naistina ne se seshtam za protivodeistvie !
... no e fakt che 95% ot horata ne biha si smenili MAC/IP addressite -
bilo zashtoto ne znaiat kak, zashtoto ne iskat, zashtoto posle ne
im se govori s shefa i t.n. ...
ID> nachina
ID> koito mi podskazaxa togava i koito ne sum iztestval e s vpn, ako nqkoi ima
ID> opit za takuv vid authentifikacia neka da pishe:)))
i kvo sega ... sha si pusnesh hilaidi VPN-i mejdu gateway-a i
workstation-ite shtoto niakoi shtial da vidi 5 goli zadnika v poveche ot
drugia ?!?!?!
A kakvo shte pravish , ako sum si vzel root/admin na mashinata na
drugarcheto , drupnal sum mu key-ovete/passworda , smenil sum si IP-to
i MAC-a ?!?!!?
Best regards,
Pavel mailto:milev_@xxxxxx
===========================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers)
http://www.linux-bulgaria.org/ Hosted by Internet Group Ltd. - Stara Zagora
|