TGViewer
Патчкорд Патчкорд @patchcord · 2.9K subscribers
Post #1004 751
Если злоумышленник имеет физический доступ к вашему оборудованию, считайте что он имеет полный доступ ко всему. Если переложить это на каналы связи то имеем L1 и L2 уровни, которые надо беречь как зеницу ока. Но тут добавляется сложность - магистрали, как правило, не находятся целиком в закрытых помещениях, и всегда можно найти место непосредственной доступности даже если бОльшая часть кабельной инфраструктуры висит высоко на столбах, закопана, проходит в кабель каналах - подобраться можно.

Поэтому всегда стоит помнить о непосредственных настройках безопасности на уровне L2, о чём хорошая, всё ещё актуальная, пусть и не новая серия статей на packetpushers.net (2, 3). Сюда же стоит отнести всевозможную аутентификацию и снупинг протоколов маршрутизации и других протоколов работающих на L2, не только DHCP.

Во многом, такое усложнение растёт из природы Ethernet, но игнорировать это только потому что кажется сложным не надо. Даже если подобного функционала не поддерживают устройства, что обычно не так, чаще бывает не совсем корректная работа из-за чего пользоваться становится небезопасно, стоит попробовать более универсальные способы - ACL.
Но конечно не стоит это слишком сильно переусложнять, иначе может получиться что сложность применения будет на первом месте и такой подход будет игнорироваться, только ухудшив ситуацию.
packetpushers.net Do we really need Layer 2 Security? I was reviewing some networking best practice documents a short while back, and when I got to the Layer 2 Security Section I started thinking… [Begin inner monologue] …. hmm… Layer 2 security, is it all hype? Could an attacker really implement these attacks?….…
More from @patchcord
  1. Sep 30, 2026https://dns.museum/
  2. Sep 22, 2026В Cisco OSPF может подниматься в нескольких экземплярах на одном устройстве через конструк…
  3. Sep 21, 2026Никто не хочет TCP в датацентрах, потому что его избыточный контроль сильно замедляет все…
  4. Sep 21, 2026CAIDA какие-то очевидные вещи пишет: если сделать фильтр BGP дампов на стороне коллектора…
  5. Sep 18, 2026Давно не замечал никаких изменений в блокировках у своего провайдера, схема оставалась пон…
  6. Sep 16, 2026Подписчики делятся ссылкой, огромное спасибо за это. Интерактивная страничка со структурой…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →