[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Напарить Switch



On Wed, Feb 06, 2008 at 11:57:22AM +0300, Mikhail A Antonov wrote:
> ,------[Max Dmitrichenko <dmitrmax.subscription@gmail.com> 06/02/2008 11:44 
> (GMT +3)
> |  Вообще же прошу прощения за то, что я внес в вопрос смуту. Есть атака
> |  arp poisoning, я он ней прекрасно знаю, но свич тут не причем. Просто
> |  я где-то читатал какую-то статью про то, что дескать если один MAC-адрес
> |  приходит с нескольких дырок свича, то ему сносит бошку и он начинает
> | пакеты для этого MAC-адреса слать либо в обе дырки, либо вообще во все. И
> | здесь все равно чем накормить свич, можно ARP-пакетами, а можно вообще
> | пакетами, которые не имеют никакого отношения к какому-либо стэку, главное
> | чтобы ethernet-заголовок был правильный. Просто в статье использовался для
> | примера ARP.
> `-----------------
> На сколько я помню, это было правдой, но для того чтобы свитч превратился в 
> хаб, ему надо было переполнить ARP-таблицу.

У свитча нет ARP таблицы. Вернее есть, но не для этого. У него MAC address
table.

> Новые умные (управляемые) свитчи на это уже не ведутся.

Рекомендую проверить. Но сразу скажу что даже у новых свитчей mac address
table не резиновые.

--
tarantul


Reply to: