The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP, opennews (??), 07-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +3 +/
Сообщение от Аноним (7), 07-Май-24, 11:54 
>Перенаправление осуществляется через выставления серии маршрутов для подсетей с префиксом /1, которые имеют более высокий приоритет, чем применяемый по умолчанию маршрут с префиксом /0 (0.0.0.0/0)

Я чайник в сетях, поэтому мне не понятно:

1. почему /0 имеет меньший приоритет, чем /1, но больший, чем /24?
2. А если самим указывать /1 2 раза, то что будет?

Ответить | Правка | Наверх | Cообщить модератору

14. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +1 +/
Сообщение от Аноним (14), 07-Май-24, 12:06 
Не парься, все годные закладки в железе.
Ответить | Правка | Наверх | Cообщить модератору

70. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Аноним (70), 07-Май-24, 23:19 
Какое удовольствие попариться самому, чтобы попарить закладчиков ммм:)
Ответить | Правка | Наверх | Cообщить модератору

17. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +1 +/
Сообщение от MEXAHOTABOP (ok), 07-Май-24, 12:10 
1. При выборе маршрута берется наиболее совпадающий маршрут маска /24 означает что первые 24 бита ip адреса должны совпадать, он будет иметь приоритет над /1 и /0 и тут не написано обратного.
2. tcp протокол сам по своим метрикам выбирает наиболее подходящий маршрут (самый быстрый, или первый инициализированный) если есть 2 интерфейса с одинаковыми роутами
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

22. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Аноним (7), 07-Май-24, 12:37 
Ничего не понял.

1. Если /24 приоритетнее, чем /0, то почему при врубании VPN с 0.0.0.0/0 всё должно идти через VPN?
2. маршрутизация - это не функция транспортного уровня, а сетевого. За неё отвечает IP. TCP тут вообще никаким боком, тем более что все современные VPN-протоколы основаны либо на UDP, либо на IPSec.

Ответить | Правка | Наверх | Cообщить модератору

24. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Аноним (23), 07-Май-24, 12:42 
> современные VPN-протоколы основаны либо на UDP, либо на IPSec.

Бугага, а конечно, чтобы их блокировать удобнее было

Ответить | Правка | Наверх | Cообщить модератору

26. Скрыто модератором  –1 +/
Сообщение от Аноним (7), 07-Май-24, 12:43 
Ответить | Правка | Наверх | Cообщить модератору

73. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от OpenEcho (?), 07-Май-24, 23:40 
> 2. tcp протокол сам по своим метрикам выбирает наиболее подходящий маршрут (самый быстрый, или первый инициализированный) если есть 2 интерфейса с одинаковыми роутами

Т.е. перед тем как выдать ИПшник, ДХЦП еще и скорость мерит ?
Или даже гонка, кто первый ?

:)

Нет, там все значительно проще, если гейтов больше чем один, то приоритет у того, у кого меньше метрика, вот и все


Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

65. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +1 +/
Сообщение от Ivan_83 (ok), 07-Май-24, 23:11 
Поиск идёт по самому длинному префиксу.
Самым приоритетным будет /32, потом /31 и так до /0.
/1 менее приоритетный чем /24.
Потому что есть p2p линки, там /32 на другом конце и понятно что даже если там
192.168.1.22 хост то нужно к нему ходить именно через отдельный p2p интерфейс а не искать его в
локалке где 192.168.1.0/24 куча похожих адресов.


Вы не можете добавить в таблицу маршрутизации две одинаковых записи.
(там могут быть исключения, кажется бывают разные метрики для одного маршрута, но это не во всех ОС и тема сильно адвансед для того кто спрашивает такое :) ).

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

77. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от Аноним (75), 08-Май-24, 03:01 
Спасибо за инфу.
Ответить | Правка | Наверх | Cообщить модератору

72. "Атака TunnelVision, позволяющая перенаправить VPN-трафик чер..."  +/
Сообщение от OpenEcho (?), 07-Май-24, 23:36 
> почему /0 имеет меньший приоритет чем /1,

Потому что это все, что не указанно эксплицитли, /1 - это уже более конретней, значит более приоритетней

> но больший, чем /24?

С чего это? Чем уже маска, тем конкретней скоп, /24 приоритет выше чем /1

Если гейтов более чем один в подсети, то приоритетность маршрута выбирается тогда не по маске, а по метрике гейтвеев, чем меньше значение метрики, тем  более приоритетный гейтвэй.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру