全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: Zeddicus
打印 上一主题 下一主题

用户私自绑定IP给IDC造成的影响

[复制链接]
31#
发表于 2012-8-19 01:40:28 | 只看该作者
domin 发表于 2012-8-19 01:38
怎样解决这是你的问题.
我就是认为, IDC出售的产品至少要完善安全. 就像虚拟主机那样, 你不解决好跨站怎 ...

对你这个问题笑而不语了,这个问题是IDC问题???

32#
发表于 2012-8-19 01:45:47 | 只看该作者
我累了 发表于 2012-8-19 01:40
对你这个问题笑而不语了,这个问题是IDC问题???

当然. 这是基本的安全问题. 你出售虚拟主机,允许跨站攻击, 不是IDC的问题? 你出售VPS, 允许跨VPS ARP攻击, 不是IDC的问题? 别推卸责任了.
33#
发表于 2012-8-19 01:50:52 | 只看该作者
domin 发表于 2012-8-19 01:45
当然. 这是基本的安全问题. 你出售虚拟主机,允许跨站攻击, 不是IDC的问题? 你出售VPS, 允许跨VPS ARP攻击 ...

这和问题和盗IP是一个道理吗可笑无知
34#
发表于 2012-8-19 01:52:16 | 只看该作者
我累了 发表于 2012-8-19 01:50
这和问题和盗IP是一个道理吗可笑无知

偷IP就是因为没对ARP进行限制.  可以偷IP就可以进行ARP攻击. 技术不足就别搞IDC.
35#
发表于 2012-8-19 02:51:55 | 只看该作者
domin 发表于 2012-8-19 00:06
既然是解决, 就是从限制arp和绑定mac等手段上进行, 限制后arp劫持不了, 自然也绑不了IP.
这种问题在我做 ...


0v0 ARP只要是同一子网 除非强制绑定 都可以ARP到的

方法也很简单 子网改到255。255.255.0

36#
发表于 2012-8-19 02:52:56 | 只看该作者
qiqi13245 发表于 2012-8-19 02:51
0v0 ARP只要是同一子网 除非强制绑定 都可以ARP到的

可以实现ARP不到. 具体我懒得说.
37#
发表于 2012-8-19 02:55:05 | 只看该作者
本帖最后由 我累了 于 2012-8-19 02:58 编辑
domin 发表于 2012-8-19 01:52
偷IP就是因为没对ARP进行限制.  可以偷IP就可以进行ARP攻击. 技术不足就别搞IDC. ...


问题我做的还北京不错,请问怎么办,虽然不多服务着不到2000个vps,就目前1000个早已经过了,怎么难道关门吗?
跑来我是不做的因为我还知道什么叫道德。
卖掉更不可能因为用户不是商品我不可能把他们卖来卖去
38#
发表于 2012-8-19 02:58:19 | 只看该作者
domin 发表于 2012-8-19 02:52
可以实现ARP不到. 具体我懒得说.

0v0 还是简单 mac绑定直接netsniffer
子网划分直接0 你总不可能去改变机房的VLAN吧
39#
发表于 2012-8-19 03:13:31 | 只看该作者
qiqi13245 发表于 2012-8-19 02:58
0v0 还是简单 mac绑定直接netsniffer
子网划分直接0 你总不可能去改变机房的VLAN吧
...

母鸡上过滤arp包即可.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-24 17:14 , Processed in 0.111456 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表