全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: Zeddicus
打印 上一主题 下一主题

用户私自绑定IP给IDC造成的影响

[复制链接]
31#
发表于 2012-8-19 01:38:53 | 只看该作者
我累了 发表于 2012-8-19 01:36
问题你也是发给solusvm,而不是商家自己就更新了。
我们用的是国人的xs,人家不更新这个我们怎么更新自己 ...

怎样解决这是你的问题.
我就是认为, IDC出售的产品至少要完善安全. 就像虚拟主机那样, 你不解决好跨站怎么敢出售给客户? 同样道理, 不解决好偷IP, ARP攻击, 怎么敢出售给客户.
32#
发表于 2012-8-19 01:40:28 | 只看该作者
domin 发表于 2012-8-19 01:38
怎样解决这是你的问题.
我就是认为, IDC出售的产品至少要完善安全. 就像虚拟主机那样, 你不解决好跨站怎 ...

对你这个问题笑而不语了,这个问题是IDC问题???

33#
发表于 2012-8-19 01:45:47 | 只看该作者
我累了 发表于 2012-8-19 01:40
对你这个问题笑而不语了,这个问题是IDC问题???

当然. 这是基本的安全问题. 你出售虚拟主机,允许跨站攻击, 不是IDC的问题? 你出售VPS, 允许跨VPS ARP攻击, 不是IDC的问题? 别推卸责任了.
34#
发表于 2012-8-19 01:50:52 | 只看该作者
domin 发表于 2012-8-19 01:45
当然. 这是基本的安全问题. 你出售虚拟主机,允许跨站攻击, 不是IDC的问题? 你出售VPS, 允许跨VPS ARP攻击 ...

这和问题和盗IP是一个道理吗可笑无知
35#
发表于 2012-8-19 01:52:16 | 只看该作者
我累了 发表于 2012-8-19 01:50
这和问题和盗IP是一个道理吗可笑无知

偷IP就是因为没对ARP进行限制.  可以偷IP就可以进行ARP攻击. 技术不足就别搞IDC.
36#
发表于 2012-8-19 02:51:55 | 只看该作者
domin 发表于 2012-8-19 00:06
既然是解决, 就是从限制arp和绑定mac等手段上进行, 限制后arp劫持不了, 自然也绑不了IP.
这种问题在我做 ...


0v0 ARP只要是同一子网 除非强制绑定 都可以ARP到的

方法也很简单 子网改到255。255.255.0

37#
发表于 2012-8-19 02:52:56 | 只看该作者
qiqi13245 发表于 2012-8-19 02:51
0v0 ARP只要是同一子网 除非强制绑定 都可以ARP到的

可以实现ARP不到. 具体我懒得说.
38#
发表于 2012-8-19 02:55:05 | 只看该作者
本帖最后由 我累了 于 2012-8-19 02:58 编辑
domin 发表于 2012-8-19 01:52
偷IP就是因为没对ARP进行限制.  可以偷IP就可以进行ARP攻击. 技术不足就别搞IDC. ...


问题我做的还北京不错,请问怎么办,虽然不多服务着不到2000个vps,就目前1000个早已经过了,怎么难道关门吗?
跑来我是不做的因为我还知道什么叫道德。
卖掉更不可能因为用户不是商品我不可能把他们卖来卖去
39#
发表于 2012-8-19 02:58:19 | 只看该作者
domin 发表于 2012-8-19 02:52
可以实现ARP不到. 具体我懒得说.

0v0 还是简单 mac绑定直接netsniffer
子网划分直接0 你总不可能去改变机房的VLAN吧
40#
发表于 2012-8-19 03:13:31 | 只看该作者
qiqi13245 发表于 2012-8-19 02:58
0v0 还是简单 mac绑定直接netsniffer
子网划分直接0 你总不可能去改变机房的VLAN吧
...

母鸡上过滤arp包即可.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-25 07:47 , Processed in 0.093960 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表