Re: Напарить Switch
On Wed, Feb 06, 2008 at 11:57:22AM +0300, Mikhail A Antonov wrote:
> ,------[Max Dmitrichenko <dmitrmax.subscription@gmail.com> 06/02/2008 11:44
> (GMT +3)
> | Вообще же прошу прощения за то, что я внес в вопрос смуту. Есть атака
> | arp poisoning, я он ней прекрасно знаю, но свич тут не причем. Просто
> | я где-то читатал какую-то статью про то, что дескать если один MAC-адрес
> | приходит с нескольких дырок свича, то ему сносит бошку и он начинает
> | пакеты для этого MAC-адреса слать либо в обе дырки, либо вообще во все. И
> | здесь все равно чем накормить свич, можно ARP-пакетами, а можно вообще
> | пакетами, которые не имеют никакого отношения к какому-либо стэку, главное
> | чтобы ethernet-заголовок был правильный. Просто в статье использовался для
> | примера ARP.
> `-----------------
> На сколько я помню, это было правдой, но для того чтобы свитч превратился в
> хаб, ему надо было переполнить ARP-таблицу.
У свитча нет ARP таблицы. Вернее есть, но не для этого. У него MAC address
table.
> Новые умные (управляемые) свитчи на это уже не ведутся.
Рекомендую проверить. Но сразу скажу что даже у новых свитчей mac address
table не резиновые.
--
tarantul
Reply to: