Zitat:
Original von bitmuncher
Wenn das Netzwerk statische IPs nicht auf bestimmte Switch-Ports bindet, ist es sowieso unsicher. Da hilft dann auch das beste Tool nichts. Ansonsten muss das Tool nur prüfen, ob erlaubte statische IPs auf den richtigen Switch-Ports antworten.
|
Hallo nochmal bitmuncher,
Vielen Dank für Deine Kritik.
Wenn Du einen layer 3 switch, also eine firewall mit deinem switch meist, kann man ips binden. Bei einem normalen Switch nicht, denn der arbeitet auf layer 2 und kennt keine ips. Das was Du offenbar meinst ist portsecurity, also einen macadressenfilter ?
Wenn nicht wäre aus Deiner Aussage nicht erkennbar, was Du mit ip binden meinst.
Was wolltest Du sagen ?
Zitat:
Original von bitmuncher
Im übrigen finde ich als Admin diese Aufgabestellung lächerlich. Es gibt keine Aussage über die Struktur des Netzwerks, über die Möglichkeiten, die die Hardware bietet, über bereits vorhandene Sicherheitsmechanismen, über das Routing-Verhalten des Gateways usw. All das spielt für eine solche "Aufgabe" aber eine Rolle. Die Aufgabe krankt damit an deinem scheinbar fehlendem Wissen über Netzwerke.
|
Eine Angriffsignatur existiert in allen definierbaren Netzwerkaufbauten. Eine genaue Beschreibung im Rahmen dieser Aufgabe ist irrelevant, da die freibleibenden Parameter eigentlich durch die Teilnehmer dieses Threads beantwortet werden sollten.
Denn interessant wäre hier, welche Netzwerklösungen allgemein, würde ein detection szenario denn in seiner Form verändern ?
[Edit] Ach und nochwas: Wenn Du meist der Einsatz von ospf hätte zum Beispiel andere Auswirkungen als rip auf das Szenario, dann beschreibe doch warum !
Das man portsecurity und ähnliches einsetzen sollte, und dann das apr sowiso nicht funktioniert wenn eine layer 2 komponente entsprechende Gegenmaßnahmen bietet, brauchst Du mir nicht zu erzählen. Und bitte unterstelle mir nicht, dass ich keine Ahnung hätte wovon ich rede, es kann sein, dass ich weniger Ahnung von Netzwerken habe als Du, aber das weiß ich nicht, und Du lieber bitmuncher weißt das auch nicht!
Falls dennoch Lösungen Ansätze zur Erweiterung des o.g. Konzeptes vorliegen, freue ich micht dennoch über Antworten....