Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Опасность неавторизованного OSPF
 
Вопрос такой:
в распределенной ЛВС между маршрутизаторами идет обмен информацией об обслуживаемых подсетях по OSPF (авторизация не настраивалась). В общую area включались только магистральные подсети /30. В инет анонсы не уходят и оттуда не принимаются. Чем может грозить неавторизованность если в сети объявится какой-нить м%дак? Если есть ссылки, заранее благодарен.

ЗЫ Ссылки в пределах www.cisco.com не предлагать! :-)
 
Под "авторизацией" ты имел в виду аутентификацию, я правильно понял? Тогда вот - http://www.cs.ucsb.edu/~rsg/Routing/references/wang98vulnerability.pdf
Старая статья, но на твой вопрос, надеюсь, ответит.
 
Цитата
moonspell пишет:
Под "авторизацией" ты имел в виду аутентификацию, я правильно понял?
да

Цитата
moonspell пишет:
Тогда вот - http://www.cs.ucsb.edu/~rsg/Routing/references/wang98vulnerability.pdf
Старая статья, но на твой вопрос, надеюсь, ответит.
Tnx. Только там вроде все описанные беды не подходят для случая анонсов в сетях /30. Или я чего-то не допонял?
 
Да, верно. Я на /30 не обратил внимания сначала.
 
Если кому интересно:
Консультировался со спецами трех независимых контор, было сказано:
Если в Ареа включены только /30 подсети, то можно спать спокойно :-)
 
Цитата
koras пишет:
Если кому интересно:
Консультировался со спецами трех независимых контор, было сказано:
Если в Ареа включены только /30 подсети, то можно спать спокойно :-)
а ты спросил почему именно /30 сети безопасны? Мне почему-то кажется что если твой OSPF не принимает анонсы извне, то с любой маской бояться нечего.
 
>а ты спросил почему именно /30 сети безопасны? Мне почему-то кажется что если твой OSPF не принимает анонсы извне, то с любой маской бояться нечего.

А локальных вредителей каким указом отменили?

ЗЫ Я не спрашивал, я сам понял :-)
Страницы: 1
Читают тему