In article <c87lbp$1mt8$1@news.cybercity.dk>, J.B wrote:
> Hej NG,
>
> På mit studie arbejder vi i en gruppe med IPsec. Vi sætter standarden på på
> to OpenBSD maskiner og på en Zyxel router. Således har vi 3 scenarier vi vil
Mine generelle erfaringer med ZyXEL og IPSec har været at den ikke har
overholdet standarden, jeg ville nok vælge en anden implementation.
> Altså diverse opsætninger af IPsec. IPsec er jo naturligvis vanvittig sikker
> (stadigvæk), men vores næste opgave i projektet er at belyse eventuelle
> sikkerhedshuller i standarden. Vi gør brug af Etherel samt et unix program
> der hedder ike-scan. Disse 2 programmer kan så give os lidt onfo om de
Har i kikket på artiklerne der findes til ike-scan?
> sendte pakker. MEN vores problem er, at vi er interesserede i, at kunne
> belyse og evt. praktisk afprøve eventuelle angreb på forbindelsen. Tag ikke
> fejl af, at dette er et studie i netværks-sikkerhed, og følgeligt KUN
> udføres på lukkede lokale netværk.
>
> Har nogle af jer IPsec entusiaster nogle forslag til hvordan vi kan gribe
> dette an? Evt. anbefale en applikation til formålet?
Læs standarderne, find usikre opsætninger.
Angående praktiske implementationer, har/er der masser af huller i
IPSec, søg evt. på google.com, søg evt. også efter artikler til ike-scan.
--
Mvh.
Christian E. Lysel
http://www.spindelnet.dk/