Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Aleksey Barabanov                    2:5020/400     31 Aug 2006  19:40:18
 To : Oleg Sehin
 Subject : Re: сниффер как найти
 -------------------------------------------------------------------------------- 
 
 Oleg Sehin wrote:
 
 > /ъ щ  ш ъ `щ ш щъ щ/ *Пpиветствyю тебя, All !* /.` . щ .ъ  шъ  щ  ъ/
 > /щ   `  .ъ  ъ  щ   щш  ъ ш   щ   ш   щ ъ   ш   ъ . `   щ ш  ` ш ъ  щ  щ ш 
 >  шъ/
 > 
 > как найти сабж в локалке ?
 > что вообще можно увидеть tcpdump"ом ?
 
 Почти... Точнее надо воспользоваться отсутствием апаратной фильтрации и тем
 фактом, что стандартный стек на неё расчитывает. Т.е. сниффер обычно
 пропускает "несвои" пинги, т.е. пинги со "своим" адресом, но чужим маком.
 Hо их можно заблокировать. Правда тоже не стандартно. Hапример с помощью
 http://www.barabanov.ru/patches/iptables-mac-dst.patch. А вот в отношении
 arp теста простого решения нет. Т.е. в линуксовом стеке просто нет нужного
 средства. Дописывать arptable меня что-то пока ломает. И поэтому
 небродкастный арп сниффером воспринимается как бродкастный.
 
 Это в отношении линукса. С виндой чуть хуже. Hо арп-тест и её прошибает.
 
 И совсем экзотика - наблюдение за активностью резолвера. Hапример если
 подозреваем что некоторый траффик сниффится, то вставляем в него
 какой-нибудь совершенно нереальный fqdn и ждем, кто его попытается
 отрезолвить. Кто запросил или с локального dns или с траффика наружу на 53
 именно этот fqdn, тот и гад!
 
 -- 
 Bye.
 Aleksey Barabanov <alekseybb at mail.ru>
 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: home (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 сниффер как найти   Oleg Sehin   23 Aug 2006 15:32:02 
 Re: сниффер как найти   Aleksey Barabanov   31 Aug 2006 19:40:18 
 Re: сниффер как найти   Oleg Sehin   04 Sep 2006 17:02:31 
 Re: сниффер как найти   Aleksey Barabanov   07 Sep 2006 13:53:12 
 Re: сниффер как найти   Igor O. Ladygin   08 Sep 2006 03:18:57 
 Re: сниффер как найти   Aleksey Barabanov   08 Sep 2006 11:02:59 
 Re: сниффер как найти   Igor O. Ladygin   11 Sep 2006 04:39:14 
 Re: сниффер как найти   Aleksey Barabanov   11 Sep 2006 10:23:10 
Архивное /ru.linux/7824b71b3c6f.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional