Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Обнаружена дырка в сети Интернет., Обнаружена дырка в сети Интернет.
 
На последнем DefCon Антон Капела (Anton Kapela) и Алекс Пилосов (Alex Pilosov) продемонстрировали атаку на один из ключевых Интернет-протоколов, по своим последствиям сопоставимую с недавними проблемами в реализации DNS..

Продемонстрированная атака позволяет обмануть маршрутизаторы таким образом, что они начнут направлять перехватываемые данные в сеть атакующего..

Будьте осторожны  :!:
 
бойанъ. народ уже давно обсудил.
 
Угу - http://forum.nag.ru/forum/index.php?showtopic=44549
konvent73, а Вы действительно верите, что хотя бы 20 процентов посетителей этого форума имеют доступ к маршрутизаторам, рулящими BGP?  :) Или хотя бы знают, что такое AS? Или хотя бы имеют представление, что это за протокол?
Изменено: SOLDIER - 29.08.2008 21:45:50
 
Ой, извините за  я не согласен ! Что-то я как-то проглядел эту тему, прошу прощения!  :oops:
Изменено: konvent73 - 30.08.2008 13:06:32
 
Цитата
konvent73, а Вы действительно верите, что хотя бы 20 процентов посетителей этого форума имеют доступ к маршрутизаторам, рулящими BGP? С улыбкой Или хотя бы знают, что такое AS? Или хотя бы имеют представление, что это за протокол?

Вы или слишком высокого мнения о себе или прост пессимист :)
 
Цитата
Chaos пишет:
Вы или слишком высокого мнения о себе или прост пессимист

1. Выше я ни слова не сказал о себе. Соответственно, не высказывал мнения о себе. Которое могло бы быть расценено, как низкое или высокое.
2. Я - реалист.
 
Цитата
SOLDIER пишет:
к маршрутизаторам, рулящими BGP?
хм... пример: в офис идёт оптика в TeraWave, потом езернет в Циску.
Эта Циска по BGP будет работать с маршрутизатором прова? или нет?
Вообще какеи маршрутизаторы по BGP работают?
и что такое AS ?

konvent73,
Не нарушайте авторских прав: ваша статья скопированна без указания источника. Это не хорошо и не красиво.
Изменено: Алекс М - 01.09.2008 14:22:33
 
Эта новость не скопирована, а взята из СМИ и отрерайтена. На новости нет авторских прав..  8)
 
Цитата
Алекс М пишет:
хм... пример: в офис идёт оптика в TeraWave, потом езернет в Циску.
Эта Циска по BGP будет работать с маршрутизатором прова? или нет?
Вообще какеи маршрутизаторы по BGP работают?
и что такое AS ?

Вам это действительно интересно? Если да - потрудитесь найти статьи по BGP (например, на сайте CISCO) и прочитать. AS-автономная система. Если же мы говорим об уязвимости (а вернее, особенности) протокола BGP, позволяющей проанонсировать свою (или чужую) сеть так, чтобы завернуть часть трафика через себя - то выше есть ссылка на форум нага. Там высказаны соображения по поводу этой "особенности" BGP людьми на порядок компетентнее меня в этом вопросе.
Изменено: SOLDIER - 01.09.2008 14:54:58
 
Цитата
SOLDIER пишет:
Вам это действительно интересно?
я просто хочу знать где начинается BGP. я выше пример описал...
 
BGP Вы можете поднять хоть на 2-х домашних машинах. В качестве лабораторного стенда. А где начинается - следует из самого названия BGP - Border Gateway. Потому и рекомендовал почитать теорию. Начинается на уровне автономных систем (AS).
 
Пример:
1. http://book.itep.ru/4/44/bgp44114.htm
2. http://www.opennet.ru/base/cisco/bgp_zebra.txt.html
3. http://nag.ru/goodies/router_switch_config/betta_alpha_ru_confg.html
И так далее.
 
Вот пожалуйста:

1. http://www.ssfnet.org/bgp/ - собственно BGP демон в реализации на Java
2. http://rfc2.ru/4272.rfc#com - тактика ведения атаки на BGP
3. http://www.samtel.ru/~aviaagregat/back_up/rus/bgptools.htm - собственно сами средства ведения атаки (с сайта Cisco Systems)

если ещё что интересно, мне пишем конкретику
 
Николай, выдать Вам лопату? Личную. Позолоченную. С возвращением из астрала. Сейчас на дворе - август 2010 года. Хреновый, но август.
 
Хотя да - тролли - существа вневремнные и внепространственные.
 
Вы правы, программы тестирования по BGP у меня нет, да и вряд ли она нужна без собственной AS. Вообще, я не думаю, что тестирование BGP или OSPF нужно, т.к. в  Windows это не используется, а Cisco IOS/Jun OS/FreeBSD как бы уже давно протестированы...

Разве что могу припомнить такой момент с BGP - "неапгрейднутые" Jun OS/Cisco/Zebra не понимают 6-значные номера AS, появившиеся в последнее время
 
видимо пожары перекинулись на коноплянники.
 
Цитата
Николай Плешаков пишет:
Разве что могу припомнить такой момент с BGP - "неапгрейднутые" Jun OS/Cisco/Zebra не понимают 6-значные номера AS, появившиеся в последнее время
эээ... а как 32bit-ASN может быть 6-значной?
 
OK, а вообще как мне найти киску, на которой запущен BGP  :?:
 
Вам - никак. Даже если тут Вам расскажут - как это сделать, судя по "скорости" Ваших ответах Вы её обнаружите к концу 2012 года. Когда факт её обнаружения станет абсолютно бессмысленным.  :)
Страницы: 1 2 След.
Читают тему