Re: Ubuntu
Но юные кульхацкеры быстро просекли фишку, что подменив на своем компьютере IP и MAC-адрес, можно выдать себя за другого абонента и сидеть себе в сети за счет него.. После этого провадйер ввел авторизацию по PPtP (VPN и PPPoE).
Лучше бы он ввёл option 82 dhcp. А еще есть такая штука, как mac filtering, а также dhcp snooping, чтоб не было таких кулхацкеров вот.
Добавлено через 50 секунд
А зачем вообще нужны какая-то авторизация? Если анлим, то оптимальный вариант, чтобы включил комп и Инет есть. Почему бы не сделать всё как на Triolan?
Так и будет в конце концов ИМХО.
Добавлено через 2 минуты
Тогда или NAT или каждому реальный ip - а им жалко.
Процессорная мощность стоит дороже, чем IP адреса, опять таки это в теории и ИМХО, потому что как на практике - не знаю.
Но всё-таки мне кажется провайдеру выгоднее выдавать сразу белый айпи и без NAT. Чем изголяться VPN-ами и авторизацией.
И уж точно NAT для большого провайдера - непосильная штука из-за количества абонентов.
Добавлено через 4 минуты
И что? 2 одинаковых ip не смогут находится одновременно в сети.
Зато два мак адреса могут. Отсюда перехват выдачи айпи адреса по DHCP.
А еще ведь можно выдать себя за DHCP сервер и раздать всем левые адреса, чтоб курили
Или заполучить ненужный трафик. Умелый оператор с этим борется успешно.
Добавлено через 8 минут
Но тем не менее в реалиях никогда не слышал о такой проблеме. А у нас так подключены все общежития.
Может потому что админы знают своё дело?
Потому что достаточно присвоить себе mac адрес дефолтового шлюза, чтоб увалить сегмент сети.