Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
chciałem zapytać jak można ograniczyć ilość pakietów ARP w sieci lokalnej ?? ;]
Offline
Jako tako arp sam w sobie nie jest szkodliwy jeśli prepełnia Ci się tablica arp na serwerze/routerze to tu masz rozwiązanie
http://dug.net.pl/tekst/102/neighbour_table_overflow
+ dodatkowo dla znanych komputerów w sieci stosuj statyczne wpisy do tablic arp oczywiscie na serwerze
Jedynie jeśli chodzi o zagroszenia to arpspoofing ale to za bardzo sie przed tym nie uchronisz :P
Offline
nie oszukujmy się jak dla mnie wystarczą skrypty baroo ... jeśli chodzi o arpa to czasami mam problemy z "widzeniem się" hostów które są połączone bridgem(AP), za to most vpn działą bez zarzutów(jeszcze inna lokalizacja) - wszystko jedna podsieć;]
póki co próbuję rozgryść proxy_arp .... nie mam pojęcia co tak na prawde to cudo robi ... :)
Offline
sobol_rz1 napisał(-a):
nie oszukujmy się jak dla mnie wystarczą skrypty baroo ... jeśli chodzi o arpa to czasami mam problemy z "widzeniem się" hostów które są połączone bridgem(AP), za to most vpn działą bez zarzutów(jeszcze inna lokalizacja) - wszystko jedna podsieć;]
póki co próbuję rozgryść proxy_arp .... nie mam pojęcia co tak na prawde to cudo robi ... :)
u skrócie umożliwia używania zewnętrznego ip po 2 stronie serwera/routera
Offline
sobol_rz1 napisał(-a):
póki co próbuję rozgryść proxy_arp .... nie mam pojęcia co tak na prawde to cudo robi ... :)
W skrócie; przerzuca pakiety arp pomiędzy różnymi sieciami IP :) Co pozwala na komunikowanie się w sieci na poziomie L2 modelu OSI (choć to dyskusyjne, bo niektórzy uważają że arp to L3).
Offline
ziomekpl i bzyk - zastała jasność w ten ciemny dzień
dzięki!
Offline