RU/2: Форум. Общение пользователей и разработчиков OS/2 (eCS). : Ответить на сообщение
Имя:
e-mail:
FIDO:
Home page:
сохранить данные о вас
Тема:
> Опять вы не поняли. Вы смотрите только на одну сторону. Да IP можно подменить, да MAC можно подменить. Но когда пользователь регистрируется в сети (OS/2,Windows,UNIX) он это делает с конкретного адреса (даже подмененного), т.е. для того чтобы зарегистрироваться у него должны быть сетевая карта и компьютер. Так ? Т.е. можно узнать у сервера сети (os/2,widnows,unix, а это всегда можно сделать станлартным АПИ, например LAN-сервера), с какой станции зарегистрировался Вася Пупкин (даже если он поставил левые ip и mac) ? С какой бы станции Вася Пупкин не зарегистрировался сервер сети знает MAC адрес его станции. т.е. привязка идет не к машине, а к пользователю. Можно сделать и наоборот, узнать кто зарегистрирован в сети на станции с (текущим, даже пускай подмененным, но в данный момент времени известным, это стандартный механизм ОС) MAC. Правильно ? Осталось выяснить связь между IP и MAC. > Попытки обойти. > 1.Вы подменили MAC, после чего зарегистрировались в сети. Выходите на прокси. Прокси получает ваш IP, по нему получает MAC, по MAC проверяет кто зарегистрирован в сети с этого MAC-адреса. Какой бы MAC вы не подставили, в данный момент времени на сервере он будет однозначно идентифицировать ВАС. > 2.Вы зарегистрировались, и в запросах к прокси подменили IP. Прокси получает ваш IP, по нему пытается получить MAC -> > а)не получает (вы подставили левый IP) -> отлуп > б)получает, но левый (вы находу подменили), если левый сдублирует уже существующий вы сами знаете что будет), если не сдублирует, то просто не будет найдено соответствие MAC и User -> отлуп. > > Подмените еще что-нибудь ? > P.S. По поводу DHCP была мысль, но она не очень нравится. Удобнее тогда у пользователя запускать мульку которая сообщит на сервер MAC<->IP соотвествие. > > (C) Andy A. Porro & Co >
_, _, _,
/ \ (_ / ~ )
\ / , ) / /
~ ~ ~~~
Programmed by
Dmitri Maximovich
,
Dmitry I. Platonoff
,
Eugen Kuleshov
.
25.09.99 (c) 1999,
RU/2
. All rights reserved.
Rewritten by
Dmitry Ban
. All rights ignored.