информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetSpanning Tree Protocol: недокументированное применениеВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
 Tailscale окончательно забанила... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / библиотека / книги / spanning tree / замечания по поводу GARP и GVRP
SPANNING TREE
титул
содержание
введение в spanning tree протокол
STP & VLANs
STP в гетерогенных средах
замечания, вытекающие из анализа RFC 2878
комментарии к написанию кода
возможные схемы атак
получение дополнительной информации о сети
особенности реализации у различных производителей
замечания по поводу Linux bridging project
замечания по поводу GARP и GVRP
обзор атак на 2 уровне OSI
уязвимые продукты
примеры уязвимых сетей
как администраторы могут противостоять атакам
как IDS могут обнаружить STP атаки
корни проблемы, или "откуда ноги растут"
что делать производителям
эпилог
благодарности
ссылки
список литературы
глоссарий
программа формирования ST пакетов
сценарий для запуска программы




Подписка:
BuqTraq: Обзор
RSN
БСК
Закон есть закон




10. Некоторые замечания по поводу GARP и GVRP

GARP - Generic Attribute Registration Protocol. Протокол используемый для регистрации некоторых абстрактных свойств в рамках сети. Чем так интересен GARP? Тем, что STP это частный случай GARP, а значит сам по себе GARP стоит рассмотреть на предмет потенциальных дыр. GVRP -- Generic VLAN Registration Protocol -- протокол регистрации информации о VLAN. Позволяет разделять информацию о VLAN между мостами и производить администрирование распространения VLAN. Чем так интересен GVRP? Также, как и STP, является частным случаем GARP, а значит его стоит проверить на предмет потенциальных дыр. По крайней мере полное отсутствие механизмов обеспечения безопасности в STP наводит на мысль, что и с GARP вообще и с GVRP в частности ситуация будет весьма похожей. =)




Rambler's Top100
Рейтинг@Mail.ru



назад «     » вперед


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach