RFC 3514 - Wat ondersteunt het al?

Pagina: 1
Acties:
  • 58 views sinds 30-01-2008

  • serkoon
  • Registratie: April 2000
  • Niet online
Ik heb net m'n FreeBSD 5.0-CURRENT systeem geupdate voor rfc3514-support (zie http://www.rfc-editor.org...&type=ftp&file_format=txt ), maar ik heb nog maar weinig apps gezien die het al kennen...

Vooralsnog alleen ping:
serkoon@edinburgh:~$ ping -E localhost
PING localhost (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.075 ms (EVIL)
En netstat:
serkoon@edinburgh:~# netstat -s | grep EVIL
2 EVIL datagrams received.
Ik hoorde geruchten dat tcpdump en nmap het ook zouden ondersteunen, maar daar kan ik niks over vinden.. iemand een idee?

PS: Support enablen met sysctl net.inet.ip.rfc3514=1, anders werkt het niet.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:44

Kees

Serveradmin / BOFH / DoC
unos aprillos :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • _nethack
  • Registratie: September 2000
  • Laatst online: 08-05 13:09

_nethack

We're all MAD here

Tsk...
We zullen zien wie er nog lacht als jij straks overspoelt wordt door hacks omdat jij gewoon alle evil packets doorlaat...

Weet iemand of er al een RFC3514 compliant versie is van Cisco's IOS???

;)

Sometimes you just have to sit back, relax, and let the train wreck itself


  • serkoon
  • Registratie: April 2000
  • Niet online
_nethack schreef op 01 April 2003 @ 19:37:
[...]

Tsk...
We zullen zien wie er nog lacht als jij straks overspoelt wordt door hacks omdat jij gewoon alle evil packets doorlaat...
Daar heb je gelukkig (onder FreeBSD) de sysctl net.inet.ip.hear_no_evil voor (wie heeft trouwens die naaam bedacht?)

Werkt perfect hier :)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
hmm, is zoiets ook al voor linux beschikbaar? :)

  • Wilke
  • Registratie: December 2000
  • Laatst online: 22:03
Ach, ik wil nog altijd een computer met ondersteuning voor RFC 2324!

Het "Hyper Text Coffee Pot Control Protocol (HTCPCP/1.0)". En ja, hij is van 1998, maar toen ook toevallig op een bepaalde datum gepubliceerd :)

  • blackd
  • Registratie: Februari 2001
  • Niet online
Ik wacht met smart op de update voor Windows :+

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • serkoon
  • Registratie: April 2000
  • Niet online
blackd schreef op 01 april 2003 @ 20:59:
Ik wacht met smart op de update voor Windows :+
Dat kan niet lang duren, alle packets met bitje gezet uitsturen is gauw gecode ;)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
maar wat doet het? Je kan evil packets filteren van un-evil packets? Zou je dat dan ook kunnen loadbalancen, zodat een extra secured server alle evil packets voor z'n kaken krijgt en alle maagdelijk schone pakketjes zelfs door een IIS bak in behandeling genomen kunnen worden? :)

  • serkoon
  • Registratie: April 2000
  • Niet online
HunterPro schreef op 01 April 2003 @ 21:13:
maar wat doet het? Je kan evil packets filteren van un-evil packets? Zou je dat dan ook kunnen loadbalancen, zodat een extra secured server alle evil packets voor z'n kaken krijgt en alle maagdelijk schone pakketjes zelfs door een IIS bak in behandeling genomen kunnen worden? :)
Het slimst lijkt me alle packets met het bitje gezet te droppen op je borderrouter. Maarja, als je een honeypot draait wil je dat natuurlijk weer niet.. Daar hadden ze dan wel ff weer aan mogen denken :)

Verwijderd

Ik ben benieuwd waar ze volgend jaar weer mee gaan komen. Maar goed, 1 april is nog een jaartje wachten :)
Pagina: 1

Dit topic is gesloten.