[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00764] Re: スイッチとスニフィング
- To: <port139@xxxxxxxxxxxxx>
- Subject: [port139:00764] Re: スイッチとスニフィング
- From: "Kunio Miyamoto" <kmiya@xxxxxxxxxxxxxxxxx>
- Date: Wed, 7 Nov 2001 16:02:41 +0900
みやもとです。
> 書籍や雑誌等でも時折この記述を見るのですが、ARP スプーフィ
> ングとかを慎重に使われると、スイッチング HUB 等でもかなり
> 厳重に制限してないと駄目な気がするんですが....
> こいうスイッチなら大丈夫とか、情報ありましたら教えてくだ
> さいませ。
もろに L2 レベルの話ですな。例えば、Intel NetStructure 470T/470F
http://www.intel.co.jp/jp/network/idc/products/gigabit_technical_470tf.htm
なんかは、自動学習をオフにできますが、ARP スプーフィング以前に
事前に設定した MAC アドレスを持つネットワーク機器から以外の
パケットは通さないというようにできれば根本から断てる気はします
ね。
#もっとも、From の MAC アドレスやカードそのもののアドレスを
#書き換えられてしまったらどうやっても無駄な気もしますが。
---
宮本 久仁男(Kunio Miyamoto)
E-mail: kmiya@xxxxxxxxxxxxxxxxx