[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Mehrere Router im LAN ...
[Thread Prev] | [Thread Next]
- Subject: Re: Mehrere Router im LAN ...
- From: Alexander Holler <holler@xxxxxxxxxxxxx>
- Date: Wed, 26 Jan 2011 00:12:48 +0100
- To: uugrn@xxxxxxxxxxxxxxx
Am 25.01.2011 18:44, schrieb Marc Haber: > On Tue, Jan 25, 2011 at 01:28:20PM +0100, HÃ¥kan Kaellberg wrote: > > Mit dem ICMP redirect verhaellt es sich so: Er muss ja nicht unbedingt > > von der Default Router kommen. Pruefen kann man das nur anhand IP, was > > faelschbar ist. Also kann jemand, der auf seinem Laptop gerne > > mitschneiden will ein "gefaelschte" ICMP Redirect senden und ploetzlich > > geht der Verkehr ueber seinem Laptop, der Routet denn weiter, aber > > behaellt eine Kopie... > > Genau. Aus derselben Broadcastdomain gibt es noch einen ganzen > Blumenstrauss interessanterer Angriffe. ICMP Redirect abzuschalten > bringt genau gar nichts. Sorry, dann verstehe ich nicht, warum du nach dem Sicherheitsaspekt gefragt hast. Wenn du keinen Sicherheitsaspekt erkennst, hast du wohl ein Problem. Ob du das Problem ignorierst oder nicht, ist deine Sache, keiner hat dich noch sonst jemanden aufgefordert das abzushalten. Gruss, Alexander -- UUGRN e.V. http://www.uugrn.org/ http://mailman.uugrn.org/mailman/listinfo/uugrn Wiki: https://wiki.uugrn.org/UUGRN:Mailingliste Archiv: http://lists.uugrn.org/