On Wed, 23 Mar 2005 23:12:27 +0000, Pedro Almeida
<[EMAIL PROTECTED]> wrote:
> Ser� que usar "static arp" ir� ajudar? Se usar static arp o gateway s�
> ira aceitar pacotes de/para endere�os MAC que estejam na sua cache.
> N�o tenho a certeza se ir� resultar, � apenas uma sugest�o.

Pelo que entendi, o problema n�o � *no* gateway, mas sim que outras
m�quinas enviem seus pacotes que devem ser roteados para a m�quina que
"roubar" o IP do gateway.

N�o sei se � fact�vel e/ou pr�tico colocar static arp em todos os
clientes dele, embora seja uma solu��o menos paliativa e at� mais
correta, do ponto de vista de seguran�a.

Mencionou-se link por r�dio.  Que tipo de r�dio?  802.11?  Se for
802.11, onde minha ignor�ncia � de n�vel de analfabetismo, tenho
d�vidas bem prim�rias, e pe�o aos demais que as me esclare�am. 
Entendo que um gateway seria o access-point, com todos os n�s da rede
operando em modo infrastructure.  Sendo esse o caso, meu entendimento
seria o de que todos os pacotes dos clientes do AP teriam que passar
pelo AP antes de chegarem aos demais n�s.  Entendi tudo errado? 
Porque, se n�o entendi, como seria poss�vel algu�m roubar o IP de um
AP atrav�s de um broadcast, se tal broadcast tem que passar exatamente
por esse AP, antes de chegar aos outros n�s?  N�o seria poss�vel ao AP
filtrar o ingresso dessa resposta indevida de ARP, vinda de uma
esta��o mal configurada?

-- 
Um abra�o.
        Paulo A. P. Pires

... Qui habet aurem audiat quid Spiritus dicat ecclesiis.

_______________________________________________________________
Para enviar um novo email para a lista: [email protected]
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a