Статьи Галерея Форум Чат Файлы HowTo Ссылки Поиск
Текущее время: 16 июн 2019, 22:55




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: 03 авг 2002, 18:45 
Проблема такова: есть сеть, есть броадкаст, который принимает пакеты только от адресов 192.168.*.*
Используя утилиту ip-spoof.c с удаленного хоста (шелла) можно заставить броадкаст думать, что пакет пришел из локалки, и тогда пакет броадкастится.
З.Ы. Броадкаст убрать не предлагайте.


Вернуться к началу
  
Ответить с цитатой  
СообщениеДобавлено: 03 авг 2002, 20:59 
Неотъемлемая часть форума
Аватара пользователя

У нас с: 06.02.2002
Сообщения: 9760
Откуда: Менск
Если у тебя нечто типа RH, то попробуй прописать в /etc/sysctl.conf
net.ipv4.conf.all.rp_filter=1
net.ipv4.conf.all.accept_source_route=0
Второе к делу вроде не относиться, но тлже неплохо...

_________________
Опыт растет прямо пропорционально выведенному из строя оборудованию


Вернуться к началу
 Не в сети Профиль  
Ответить с цитатой  
СообщениеДобавлено: 05 авг 2002, 11:25 
Неотъемлемая часть форума

У нас с: 10.03.2002
Сообщения: 285
Откуда: Minsk
Файрволом отрезать пакеты с каждого интерфейса с невозможным обратным адресом.


Вернуться к началу
 Не в сети Профиль  
Ответить с цитатой  
СообщениеДобавлено: 05 авг 2002, 20:54 
Неотъемлемая часть форума
Аватара пользователя

У нас с: 06.02.2002
Сообщения: 9760
Откуда: Менск
А как определить, какой адрес - невозможный?

_________________
Опыт растет прямо пропорционально выведенному из строя оборудованию


Вернуться к началу
 Не в сети Профиль  
Ответить с цитатой  
СообщениеДобавлено: 06 авг 2002, 15:03 
Неотъемлемая часть форума

У нас с: 10.03.2002
Сообщения: 285
Откуда: Minsk
Например, с интерфейса, смотрящего в инет, пришел пакет с адреса 192.168.168.192. Или с интерфейса, отличного от lo, пришел пакет с адреса 127.0.0.1. DROP-ать сразу шило такое.


Вернуться к началу
 Не в сети Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 фев 2009, 18:26 
Заглянувший

У нас с: 22.02.2009
Сообщения: 1
Lynxer писал(а):
Например, с интерфейса, смотрящего в инет, пришел пакет с адреса 192.168.168.192. Или с интерфейса, отличного от lo, пришел пакет с адреса 127.0.0.1. DROP-ать сразу шило такое.


:D улыбнулся.
решать проблему,не Линукса,
на уровне Линукса - кощунство.

немного напоминает регистрацию на этом форуме..
для бота,2 пальца об асфальт.
Для посетителя геморр.


Вернуться к началу
 Не в сети Профиль  
Ответить с цитатой  
СообщениеДобавлено: 23 фев 2009, 15:04 
Администратор
Аватара пользователя

У нас с: 09.09.2001
Сообщения: 1338
amir, ну-ну

_________________
usually I'm kind


Вернуться к началу
 Не в сети Профиль Личный альбом  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
[ All resources are available under GNU GPL ] [ Support ] [ Hosted by DataHata | MyCloud.by ] [ Powered by phpBB® Forum Software © phpBB Group ]

LVEE Winter LVEE Rambler's Top100