IP / reverzni zaznamy
Dalibor Straka
dast na panelnet.cz
Neděle Červenec 25 11:29:03 CEST 2004
On Sun, Jul 25, 2004 at 01:08:33AM +0000, Petr Koval wrote:
> Dalibor Straka wrote:
>
> > Muzete mi rici, ktera sluzba vam tak broadcastuje?
>
> rec nebyla o broadcastu sluzeb (IP Level)
> nybrz o ethernet broadcastu (ARP level)
>
>
> co se tyce mozne pripominky k tomuto textu
> a thema "ne debylni switch"
>
> pokud by byla rec o jednom switchu ci skupine switchu
> tvorici jeden switchovy celek, a nebylby tzv. debilni
> nedochazelo by ARP brodcastum pres cely ethernetovy seqment
> ale pokud by se jednalo o pouhe bridge ruzne mezi sebou pospojovane
> a bez naprosto zadnych MAC filteru mezi jednotlivymi castemi
> (podseqmentu) dochazi a ARP broadcastum pres vsechny bridge
> a cely ethernetovy seqment krizem krazem
>
Treba cisco switche umi zablokovat arp broadcast pakety,
aby se nedostali tam, kde je nechcem.
-- Dalibor Straka
Další informace o konferenci Linux