[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2004 ml@sikurezza.org
Soggetto: Re: Vulnerability Issues in TCP
Mittente: Marco d'Itri
Data: 24 Apr 2004 20:07:39 -0000
On Apr 24, Marco Vettor <marco@xxxxxxxxxx> wrote:

> >A loro discolpa posso dire che è difficile proteggere una LAN di peering
> >condivisa, l'unico modo è usare il TTL hack (supportato solo dalle
> >ultimissime versioni di IOS).
> C'e' l'MD5 no?
Sì, ed ho potuto verificare personalmente quanto sia difficile
convincere gli i peer ad attivarlo.

> >In ogni caso attivare MD5 sulle sessioni non fa male. :-)
> Direi che invece fa proprio cio' che si sta cercando cioe' evitare  il 
> reset della sessione.
È quello che ho scritto, è una buona idea a prescindere da questa
vulnerabilità.

-- 
ciao, |
Marco | [5949 luyg7ZcWfSvAs]

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005