cwbe coordinatez:
101
63540
1679337
2091837

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::3
show[ 2 | 3] flat


neviem kam inam to postnut takze sem

skor taka teoretis~na uvaha, mozno to uz niekto riesil

mam dhcp server - good boy #1

na tom istom sietovom segmente mam dhcp klienta - good boy #2 :)

na tom istom sietovom segmente mam dalsieho hosta - bad bad boy #1

povedzme ze tento zly chlapec vygeneruje mrte dhcp discovery / dhcp request sprav (da sa aj ina metoda, tato ma napadla ako najjednoduchsia, navyse povedzme ze bude simulovat mrte hostov zmenami mac adries) aby ak nie zahltil tak aspon oneskoril spravnaka dhcp servra.

dobry chlapec #1 - dhcp klient, potom posle discovery / request na broadcast..
kedze dobry chlapec #2, nas spravnacky dhcp server, momentalne riesi requesty od zleho chlapca, zly chlapec na ktorom tiez bezi dhcp server odpovie skor.

v drvivej vacsine pripadov su dhcp klienti nakonfigurovani tak aby prevzali prvu odpoved.

takto sa dobry chlapec #1 necha zlakat na zle chodnicky zlym chlapcom.

potom zly chlapec moze veselo riesit vsakovate ne-moralnosti typu preroutovanie na spravnacku gw a maskaradu povodneho zdroja.. pre dobreho chlapca #1 by bol zly chlapec dobrik dhcp server a zly chlapec mal pristup k celej jeho trafike.. napr

otazka je - ako zabranit existencii takehoto man in the middle.. aka aby dobri chlapci pocuvali len dobrych chlapcov :)

co ma zatial napada su obmedzenia napr na switchy..




0000010100063540016793370209183702093386
smoke
 smoke      14.01.2006 - 17:32:55 , level: 1, UP   NEW
authoritative je parameter dhcpd.conf ktory pomohol mne ( dhcp na linuxe)

0000010100063540016793370209183702091846
bloody
 bloody      13.01.2006 - 18:57:51 , level: 1, UP   NEW
nije dhcp nahodou sirene multicastom ? cize podla mna nemozes urobit man in the middle utok.

000001010006354001679337020918370209184602091853
TomX
 TomX      13.01.2006 - 19:00:05 , level: 2, UP   NEW
dhcp je sirene (aj) broadcastom

00000101000635400167933702091837020918460209185302091862
bloody
 bloody      13.01.2006 - 19:04:52 (modif: 13.01.2006 - 19:05:06), level: 3, UP   NEW !!CONTENT CHANGED!!
ale spravne access listy na switchoch by ti mohli pomoct ....

0000010100063540016793370209183702091846020918530209186202091876
TomX
 TomX      13.01.2006 - 19:12:11 , level: 4, UP   NEW
ano to je riesenie, vacsinou na sietach nebyva

navyse musis mat switch ktory taketo access listy podporuje

skor ma zaujimalo ci je nejake riesenie mimo switchu

000001010006354001679337020918370209184602091853020918620209187602091898
bloody
 bloody      13.01.2006 - 19:21:42 , level: 5, UP   NEW
nieje pretoze DHCP je broadcast (som sa trocha sekol s tym multicastom). Inak na niektorych zariadeniach sa da nastavit aj adresa DHCP servera ale neplati to implicitne.