The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP, opennews (??), 07-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  –1 +/
Сообщение от Аноним (3), 07-Май-24, 11:34 
Не использовать DHCP, а юзать статические IP адреса. Не вариант?
Ответить | Правка | Наверх | Cообщить модератору

23. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Аноним (23), 07-Май-24, 12:40 
причем в url'ах тоже, а еще надо помнить мак шлюза, чтобы арп не подставили, вот тогда.... а нет, и тогда можно похакать все.
Ответить | Правка | Наверх | Cообщить модератору

32. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +1 +/
Сообщение от 1 (??), 07-Май-24, 13:35 
2 чая ...

Если получил контроль над DHCP в локалке - так там до VPN-а можно всё украсть.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

44. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Аноним (44), 07-Май-24, 15:43 
Вы не поверите, но не нужно получать контроля над DHCP, достаточно запустить свой dhcp-сервер и все клиенты ваши. В dhcp нет авторизации.
Ответить | Правка | Наверх | Cообщить модератору

47. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +1 +/
Сообщение от 1 (??), 07-Май-24, 16:48 
Не поверю ! Так как у меня в LAN 1 юзверь на 1 VLAN.
Ответить | Правка | Наверх | Cообщить модератору

52. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  –1 +/
Сообщение от Анонимemail (52), 07-Май-24, 17:40 
... и локалка из одного пентиума-3 1999 года ...
Ответить | Правка | Наверх | Cообщить модератору

61. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Ivan_83 (ok), 07-Май-24, 22:57 
Не вариант, когда у тебя больше двух хостов.
А в современном жилье их даже у старушек легко оказывается 3+.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

128. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Бум (?), 10-Май-24, 18:40 
Можно юзать dhcp и игнорировать все получаемые маршруты/dns'ы с сетевых интерфейсов, потому что вы их уже прописали статикой как вам нужно и как нужно настроили nat на роутере/компьютере
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

130. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Бум (?), 10-Май-24, 18:47 
И кстати, метрика у маршрутов с дианмическим назначением гораздо выше (низкоприоритетней) статических маршрутов (если вы принудительно не меняете приоритет у статических маршрутов)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру