Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


madmax24,

Гы, а причем тут ломание? Оно не возможно в принципе и не зависит от ОС. Я просто не встречал реализаций данной идеи под win.

Суть идеи в чем:
- Когда пакет отправляется на какой-либо IP-адрес , см. например http://wiki.oszone.net/index.php/Шлю...к_это_работает , при передаче данных с сетевого на канальный уровень OSI, где адресация при помощи MAC-адресов, - осуществляется преобразование IP в MAC при помощи ARP.
Обычно это широковещательные запросы, в результате формируется ARP-таблица, где
IP-адресу соответствует MAC-адрес.
- При статической ARP-таблице сервер физически сможет ответить лишь IP-адресам прописанным в ARP-таблице.
Более того, он сможет ответить только парам IP-MAC.
Т. е. данный прием защищает сервер от доступа при помощи подмены либо MAC, либо IP.
Однако он не защищает от парной подмены MAC+IP, что в прочем более чем достаточно для большинства доморощенных "кульхацкеров".

Нечто подобное используется в свичах D-Link, как "IP-MAC Binding"

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 14:13, 27-12-2007 | #7