URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 50723
[ Назад ]

Исходное сообщение
"Выключение loopback интерфейса..."

Отправлено lomo , 19-Ноя-04 18:38 
Привет!

Можно ли придумать хоть одну причину, по которой народ может иметь основания выключать loopback интерфейс на UNIX (Solaris 8 SPARC) сервере..

И второй вопрос, прямо вытекающий из первого.
При отключенном loopback - соответственно весь траффик обмена между демонами этого сервера протекает через реальный сетевой интерфейс (snoop это показывает).. Может ли это быть причиной "плохой работы сети"?


Содержание

Сообщения в этом обсуждении
"Выключение loopback интерфейса..."
Отправлено MadHammer , 22-Ноя-04 08:48 
>Привет!
>
>Можно ли придумать хоть одну причину, по которой народ может иметь основания
>выключать loopback интерфейс на UNIX (Solaris 8 SPARC) сервере..
>
>И второй вопрос, прямо вытекающий из первого.
>При отключенном loopback - соответственно весь траффик обмена между демонами этого сервера
>протекает через реальный сетевой интерфейс (snoop это показывает).. Может ли это
>быть причиной "плохой работы сети"?

Чушь какая то.......


"Выключение loopback интерфейса..."
Отправлено Nikolaev D. , 22-Ноя-04 14:46 
>Чушь какая то.......


сегодня обострение какое-то на Solaris :)


"Выключение loopback интерфейса..."
Отправлено lomo , 22-Ноя-04 18:39 
>Чушь какая то.......

А по существу не судьба ответить..

Вопрос не такой простой как кажется..


"Выключение loopback интерфейса..."
Отправлено Sampan , 24-Ноя-04 06:33 
Единственная причина, которую удалось надумать, это - спуфинг.
Нужно было кому-то, чтобы пакеты с dst ip 127.0.0.1 уходили наружу.
В любом случае, такие пекеты дальше ближайшего роутера не пойдут, независимо от того, проглотит он их или дропнет. Соответственно, могу предположить сценарий атаки

Хост без loopback не имеет на него маршрута. Посылая пакеты в 127.0.0.1, этот хост будет их направлять в default gateway. Далее все зависит от настроек этого gateway. Либо на нем настроена защита от спуфинга и тогда эти пакеты просто умрут (совсем правильно - с записями в лог). Ежели защиты от спуфинга нет, этот gateway должен честно адресовать такие пакеты своему loopback. Последствия не предсказуемы.

Интересно! Надо бы попробовать...