The time now is 29.04.2025 - 21:14 |
Author |
Message |
|
Post subject: RE: MK - zmena TTL
Posted: 08.06.2007 - 20:45 #52683
|
|
Majster
Joined: Jan 12, 2003
Posts: 4250
Location: /dev/null
|
|
zelmar: moze mat aj obycajnu natovaciu masinu ak vie pracovat s TTLkami a zisti ze si mu spravil prave takyto oser |
|
|
|
|
 |
|
Post subject: RE: MK - zmena TTL
Posted: 08.06.2007 - 23:03 #52687
|
|
Majster
Joined: Okt 19, 2003
Posts: 2339
Location: Bratislava
|
|
Hovori sa, ze na kazdu zbran existuje aj protizbran. Maloktora ochrana sa ponima ako naozajnepriestrelna. Ide o tom, ze pripadnemu narusitelovi sa to stazi a da sa ocakavat, ze velke % to nebude vediet prekonat.
Napr. kedysi som uvazoval nad ochranou na LAN sietach takym sposobm, ze nebudem kontrolovat len MAC adresu (a na zaklade toho pridelovat IP), ale budem aj pozerat HOST name, pod ktorym sa PC registruje do DHCP servera. Takze by nestacilo spoofovat MAC adresu. Vo svojej podstati primitivna ochrana, ktora by vsak niektorym mozno zabranila kradnut MAC/IP adresy (pokial by nepochopil, v cem delo, po com by to velmi rychlo prekonal). |
|
|
|
|
 |
|
Post subject: RE: MK - zmena TTL
Posted: 09.06.2007 - 00:07 #52697
|
|
Guru

Joined: Okt 23, 2005
Posts: 1031
Location: /etc/bin/ladin
|
|
A pritom staci zamknut mac na porte...
 |
|
|
|
|
 |
|
Post subject: RE: MK - zmena TTL
Posted: 09.06.2007 - 08:47 #52705
|
|
Majster
Joined: Máj 12, 2004
Posts: 4579
Location: Bratislava
|
|
mac adresu si dnes uz hockto vie naklonovat... |
|
|
|
|
 |
|
Post subject: RE: MK - zmena TTL
Posted: 09.06.2007 - 09:34 #52708
|
|
Ucen
Joined: Okt 21, 2004
Posts: 792
|
|
Mna skor zaujima ci to funguje aj v praxi. Lebo je mozne ze niektore routre seru na nejake pravidla. Mal som jeden ktory neznamo akym sposobom sral na mac adresu. Doteraz to nechapem ale mam na sieti zamok mac/ip a po vymene tohto routra zostal v arp tabulke povodny staticky zaznam zo starou mac adresou zariadenia. Prisiel som na to jedine tak ze som nasiel packety ktore boli smerovane inde v uplne inom segmente siete lebo bridge nevedel kde to ma poslat (na zaklade mac) tak to islo vsade. Interet ale za routrom isiel bez problemov. Neviem ale ten switch ignoroval mac adresu a komunikoval len na zaklade ip ale to bude skor vynimka... |
|
|
|
|
 |
|
Powered by PNphpBB2 © 2003-2005 The PNphpBB Group Credits |
|
|