вклинивание в сессии nat

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
uHk
мл. сержант
Сообщения: 134
Зарегистрирован: 2008-05-21 15:16:48
Откуда: Москва
Контактная информация:

вклинивание в сессии nat

Непрочитанное сообщение uHk » 2009-05-08 17:25:02

уважаемые знатоки,
говорят , что возможно вклиниться в сессии NAT,
исходя из этого какой выбрать nat ? (ipfw nat, pf) (какой наиболее стойкий к взломам)
и какие дополнительные меры можно предпринять? (составление правил nat)
надо сразу брать лошадь за рога

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: вклинивание в сессии nat

Непрочитанное сообщение paradox » 2009-05-08 17:44:59

на заборах тоже много чего например пишут...
пример взлома

Аватара пользователя
uHk
мл. сержант
Сообщения: 134
Зарегистрирован: 2008-05-21 15:16:48
Откуда: Москва
Контактная информация:

Re: вклинивание в сессии nat

Непрочитанное сообщение uHk » 2009-05-08 17:46:50

про то что говорят, слышало начальство :)
может дадите пример какой-нибудь ультранавороченного ната?
надо сразу брать лошадь за рога

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: вклинивание в сессии nat

Непрочитанное сообщение paradox » 2009-05-08 17:50:40

направте начальство к психотерапевтам
а когда оно вернеться
скажете что вы уже поставили альтернативный нат (хотя сами можете ничего и не делать)
дохтора свою работу сделают))

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: вклинивание в сессии nat

Непрочитанное сообщение paradox » 2009-05-08 17:51:41

зы
явно вашему начальству делать нечего - если они собирают всякие слухи...

Аватара пользователя
uHk
мл. сержант
Сообщения: 134
Зарегистрирован: 2008-05-21 15:16:48
Откуда: Москва
Контактная информация:

Re: вклинивание в сессии nat

Непрочитанное сообщение uHk » 2009-05-09 20:27:19

:)
надо сразу брать лошадь за рога

4ertus2
рядовой
Сообщения: 31
Зарегистрирован: 2009-02-23 16:11:32

Re: вклинивание в сессии nat

Непрочитанное сообщение 4ertus2 » 2009-05-11 22:25:39

Под "вклиниться" имелось ввиду http://ru.wikipedia.org/wiki/TCP_hijacking?

Если да, то обычно же речь о том, что злоумышелнник сидит на одном хабе с легальным клентом; может мониторить пакеты, которые идут от сервера нат-а к легальному клиенту. Тут можно издеваться как угодно. Если у нас не хаб, а свитч, все сложнее.

Но в любом случае от ната это не зависит - речь о недостаточной секурности TCP.