v pripade statickych MAC<->IP zaznamov staci jednu z kombinacii odchytit a v pripade volnosti IP sa da jednoducho pouzit a brazdit netom.
v pripade dynamickych je problem trvacnosti zaznamov v lease zaznamoch, a teda pridelenie IP pre danu MAC je registrovane stale dlho po tom ako je dany PC zo siete vypnute.
A v oboch pripadoch nieje problem minimalne rucne nastavit IP, ktora bude v kolizii a robit bordel na sieti a tym zneprijemnovat zivot legitimnym clientom.
Politika riadenia pristupu k urcitej sluzbe/sieti sa vacsinou robi na aplikacnej vrstve, teda vo forme zadavania mena/hesla alebo certifikatmi teda konkretne napr cez proxy servery (s autentifikaciou voci nejakemu adresaru/databaze uzivatelov) pripadne cez radius server, ale su aj dalsie moznosti (vpn v pripade pristupu ku sieti/hostu), hlavne firemne proprietarne. Niektore z nich mozu v pripade uspesneho prihlasenia aj tak spolupracovat s firewallom ale jedna sa ciste riesenie s okamztou akciou a reakciou a pod.
Ale problem kontroly a riadenia pristupu k sietovym sluzbam zalozenych na ethernete je celkovo problematicky uz so samotnej podstaty ethernetu ako technologie bez ziadnej moznosti bezpecnosti.
Jo, jasně, takhle je to ideál. Pro mě bohatě stačí kontrola podle MAC->IP. Ještě jednou dík
The Cake is a SPY!
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)