Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-10-2019, 19:26 door Anoniem

Door Erik van Straten: Door Anoniem: Is het plaatsen van in een aparte subnetmask hetzelfde als het segementeren van je netwerk? Je kunt in een IP-over-ethernet (of -WiFi) netwerk inderdaad bijv. 2 subnets gebruiken, bijvoorbeeld 1 subnet voor PC's en het tweede, niet (deels) met het eerste overlappende, voor printers. PC's kunnen dan niet via IP direct met de printers communiceren en vice versa: daar heb je een routerend OSI layer 3 device voor nodig dat beide subnetmask "begrijpt'. Maar dit is meer een "beggars-" dan een "poor mans solution", want zelfs met een passieve sniffer ziet een aanvaller zo waar jouw beveiliging uit bestaat (o.a. aan voorbijkomende ARP-broadcasts uit beide subnets). En zodra de aanvaller het subnetmask kan wijzigen, is jouw "beveiliging" doorbroken. Ehh... nee. Je moet natuurlijk niet 2 subnetten (geen idee waarom men het hier subnetmasks noemt) op hetzelfde fysieke netwerk gebruiken als je doel is om de boel te beveiligen. Zet je subnetten op een verschillend netwerk en zorg ...

Beschrijf je klacht (Optioneel):

captcha