Size: a a a

2020 February 07

DE

Dmitry (DAY) Ershov in ENOG
я то не слушаю
источник

AS

Alex Semenyaka in ENOG
Сергей Собакин
Этож не роут протокол так что ничего критичного вообще не вижу
Во-первых, хакнутная платформа внутри периметра становится большой проблемой. Во-вторых, дело-то не в не слушай
источник

AS

Alex Semenyaka in ENOG
А так как там code execution, то вот они и роуминговые протоколы
источник

AS

Alex Semenyaka in ENOG
Блин
источник

AS

Alex Semenyaka in ENOG
Роутинговые
источник

С

Сергей Собакин in ENOG
Да как давным давно говорил мой препод в cisco академии... Неправильный bpdu может положить порт, а правильный всю сеть. Так что тот кто сам подставляется под неавторизированное изменение в сети сам себе злостный буратино
источник

MA

Mikhail Antonov in ENOG
А если cdp используется время от времени чисто посмотреть кто на порту, то пофиг же на включённый cdp?
источник

С

Сергей Собакин in ENOG
Я никому не свечу ничего из спец пакетов... Если ты показываешь людям что у тебя на конце такой то коммутатор с таким то иосом то поверьте что дыра в cdp покажется гадостью ибо по вашему иосу можно столько дыр нагуглить что плакать будешь долго
источник

MR

Maxim Rayevskiy in ENOG
Sergey Myasoedov
на моей памяти это уже не первая уязвимость CDP
Именно.
источник

MR

Maxim Rayevskiy in ENOG
Сергей Собакин
Паника странная... На абон портах только сумасшедший слушает vtp/cdp/stp. От апстримов и пирингов тоже.
В офисах, с CCM и цискофонами, мать его за ногу, включают.
источник

С

Сергей Собакин in ENOG
Ну у порта телефона всегда есть ФИО его хозяина
источник

MR

Maxim Rayevskiy in ENOG
Сергей Собакин
Этож не роут протокол так что ничего критичного вообще не вижу
Не совсем. Эта собака позволяет автоконфигурацию VLAN делать. Типа, воткнул цискофон - получи свой голосовой VLAN
источник

С

Сергей Собакин in ENOG
На у циско телефонии все на cdp завязано
источник

BL

Boris Lytochkin in ENOG
Сергей Собакин
На у циско телефонии все на cdp завязано
не всё уже.
источник

С

Сергей Собакин in ENOG
Ну видимо сейчас будут новую проприетарщину придумывать )
источник

BL

Boris Lytochkin in ENOG
не, смирились c LLDP
источник

MR

Maxim Rayevskiy in ENOG
Alex Semenyaka
А циска LLPD ещё не везде научилась, интересно?
Близко не щупал, но вроде бы, везде, где CDP, сейчас есть и LLDP.
источник

BL

Boris Lytochkin in ENOG
не везде, правда, но медленно ползут в эту сторону
источник

С

Сергей Собакин in ENOG
Ну тогда будет lldp extended
источник

BL

Boris Lytochkin in ENOG
Сергей Собакин
Ну тогда будет lldp extended
vendor-specific TLVшек вполне хватит
источник