[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RE: [linux] /sbin/arp -va -- Juste par curiosité :=)



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Salut,

Il existe des solutions de packet filtering au niveau 2. Tu peux jouer avec
iptables dans le noyau 2.4 et le paramètre : - -mac-source [!] address .

Tu peux aussi faire un programme qui entre manuellement des entrées statiques
dans la table ARP et qui ne fait pas de requete (ou vire les entrées dynamique
de la table). Il est tout fait possible de faire une version de linux en virant
les requete arp ou l'entree dans la table. (cf. /usr/src/linux/net/ipv4/arp.c)

Tu peux aussi jouer avec des configurations de bridge (cf brconf) et jouer avec
les MAC comme tu le désires. Tu peux aussi utiliser IP Filter (sur OpenBSD) qui
sait fonctionner comme un firewall de niveau 2. (mais on sort du sujet).

De plus, on peut aussi spoofer des trames ethernets. (si on connait la liaison
mac IP no probs cf. Ptateck : Eluder les NIDS...)

En fait, le protocole ARP est trés simple ce qui fait sa force mais aussi sa
fragilité... 

Hope this helps

alx


On 18-Apr-2001 Raphael Quoilin wrote:
> Hello,
> 
> 
> Sur une passerelle Internet Linux, lorsque je fais /sbin/arp -va, j'ai
> une petite table mentionnant quelles MAC et IP Adresses sont connectées
> sur la bécane... 
> 
> En restant au niveau 2 (OSI)... Comment je peux faire pour que seules
> ces quelques adresses MAC appartenant à mon LAN puissent se connecter à
> Internet (et donc apparaitre dans arp -va) ?
> 
> Autrement dit: en provenance d'eth1, comment je peux fixer les adresses
> MAC qui peuvent apparaitre dans ma table? :) car on peut spoofer une
> adresses IP, changer son adresses IP par des voies plus classiques mais
> changer de carte réseau, ça pompe...
> 
> Merci,
> 
> 
> Raphael
> 
> 
> PS; pas de switch en amont ni en aval.
> 
> [ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> [ le type de demande...                                            ]
> [ Pour vous (dés)inscrire, aller sur http://linuxbe.org/ml.php     ]
> [ http://LinuxBe.org              Contact: listmaster@linuxbe.org  ]

Alexandre Dulaunoy
http://www.foo.be/
AD993-RIPE

"It is ridiculous claiming that video games influence
children. For instance, if Pac-man affected kids born
in the eighties, we should by now have a bunch of
teenagers who run around in darkened rooms and eat
pills while listening to monotonous electronic music."
                                Anonymous...
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.4 (GNU/Linux)
Comment: Where is my key ? http://www.foo.be/key.txt

iD8DBQE63e8UaY1aKQ+qq/4RAh37AKCiMfXYkgz0w7zE5P0ga/eg2hbYFwCeJg+a
vPONdCCGFQWzD74O/JTGGUE=
=vp9G
-----END PGP SIGNATURE-----

[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
[ le type de demande...                                            ]
[ Pour vous (dés)inscrire, aller sur http://linuxbe.org/ml.php     ]
[ http://LinuxBe.org              Contact: listmaster@linuxbe.org  ]