Автор Тема: Broadcast ping отговор, за какво е нужен?  (Прочетена 1660 пъти)

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Здравейте, искам само да попитам за какво би могъл да се използва ping до broadcast адрес и по-точно отговорът на такъв ping, освен за някоя друга атака? Питам защото при всички *nix системи e пуснат по подразбиране, а в Windows отговор на broadcast e забранен.
Според мен щом е пуснат по подразбиране, значи се използва за нещо...но аз не се сещам, за какво би могло да се използва освен за подмолни цели?
Активен

Няма начин, да няма начин!

steef

  • Напреднали
  • *****
  • Публикации: 45
    • Профил
Re: Broadcast ping отговор, за какво е нужен?
« Отговор #1 -: Jan 30, 2011, 18:39 »
За дебъгване на мрежата / образно казано / . Ако имаш няколко машини в един broadcast домейн ( свързани са с хъб , суич или друг изверг който работи на <= 2-ри слой от ОСИ ) и искаш да видиш дали имаш пинг към всяка една от тях е по-лесно да напишеш един ред в конзолата , вместо сто и един . Иначе ICMP се използва главно за дебъгване на мрежи . Ако имаш нещо неясно питай .

Едит : Впрочем за подмолни цели може да използваш всичко - като почнеш от боровинковия сок / можеш подмолно да го излееш върху панталона на приятелчето / и стигнеш до най-мощния снифер / сети се сам какво можеш да правиш с него / .
« Последна редакция: Jan 30, 2011, 18:49 от steef »
Активен

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: Broadcast ping отговор, за какво е нужен?
« Отговор #2 -: Jan 30, 2011, 23:45 »
Благодаря ти за отговора steef,
За дебъг на мрежи логично да се използва, но само ако си сигурен, че всички машини са ти САМО linux, bsd...
забелязал съм че дори и при embeded устройства ползващи IP комуникация, отговор на ping към broadcast не е разрешен. Бях чел някъде статия че Microsoft го забраняват поради причини за сигурност.
Активен

Няма начин, да няма начин!

steef

  • Напреднали
  • *****
  • Публикации: 45
    • Профил
Re: Broadcast ping отговор, за какво е нужен?
« Отговор #3 -: Jan 31, 2011, 01:38 »
В повечето *nix системи е пуснат по подразбиране , защото трябва да се спазват протоколите точно както са записани по подразбиране - затова се наричат протоколи . Ако всеки реши да спазва само тази част от даден протокол , която му изнася ще се затрудни много стандартизацията , а от там и комуникацията като цяло . Но това че са така по подразбиране не означава че не можеш по всяко време да промениш твоята система , така че да забранява примерно broadcast ping-а . И все пак е важно по подразбиране да се спазват стандартите .

Относно сигурността , така се спират кварталните "хакери" ( както само те си се наричат ) . Истински кракер най-вероятно ще го улесни тази забрана . Има много други начини да се открият хостовете в една мрежа и това , че някои от тях не отговарят на broadcast пинг-а подсказва какви може да са операционните им системи .

Впрочем съществуват някои инструменти , които също имат за цел дебъг на мрежата и са малко по-опасни за сигурността от ИЦМП протокола . Например нмап . Има и цяла операционна система с един куп програмчета , застрашаващи сигурността - backtrack , като основната им цел е не кракване , а тестване ( което е функция на дебъгването ) на мрежата .

Тоест спазването на ИЦМП по подразбиране не е повод за притеснение , ако знаеш какво представлява , как и защо се използва и от кого се използва . Това че някой софтуерен производител не го спазва по подразбиране , заради сигурността , показва колко са невежи потребителите му , или пък производителя колко иска са са невежи .
Активен

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: Broadcast ping отговор, за какво е нужен?
« Отговор #4 -: Jan 31, 2011, 09:54 »
Здравейте, съгласен съм с мнението ти steef,
но аз като "подмолни цели" имах в предвид smurf атаки например, откриването на host в мрежа не е чак такъв проблем.
Активен

Няма начин, да няма начин!

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Broadcast ping отговор, за какво е нужен?
« Отговор #5 -: Jan 31, 2011, 11:21 »
Не, това са много стари неща. Атака от външна мрежа е почти невероятен сценарии в днешно време, поради простата причина че повечето рутери не forward-ват broadcast трафик (в линукс за да го правиш, трябва да си прекомпилираш ядрото примерно). В рамките на същата мрежа е възможно да се spoof-не source адреса и да се flood-ва с broadcast ICMP echo заявки, но така или иначе има и по-големи поразии, които може да направи някой идиот в същата мрежа, при това по-трудно "откриваеми".
Активен

"Knowledge is power" - France is Bacon

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
tv broadcast
Настройка на програми
kennedy 2 2019 Последна публикация Oct 07, 2003, 15:03
от
Препращане на broadcast пакети
Хардуерни и софтуерни проблеми
raef 10 3240 Последна публикация Mar 14, 2005, 08:02
от raef
Broadcast ?
Настройка на програми
TheRootMan 2 1705 Последна публикация May 19, 2005, 11:02
от Ice___Cool
Broadcast на микрофона.
Настройка на програми
empty 1 1486 Последна публикация Mar 12, 2006, 09:48
от kennedy
Broadcast на уеб камерка?
Настройка на програми
wfw 2 727 Последна публикация Jul 15, 2009, 19:47
от wfw