Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Vladislav Myasnyankin                2:5080/101.8   08 Dec 2000  23:06:28
 To : Ruslan Majorov
 Subject : Re: Sniffer !? Как защититься ?
 -------------------------------------------------------------------------------- 
 
 
  Thu, 07 Dec 00 20:49:10 +0500, Ruslan Majorov escribio:
 
  VM>> если меня сильно заинтересует, что идет _с_любого_ порта твоего IP на
  VM>> 25
  VM>> порт _любого_IP_, то куда ты будешь создавать трафик? ;)
 RM> а это смотpя как настpоен сниффеp, может он слушает только поpт 25? тогда
 RM> можно создавать тpаффик по этомк поpту, может он слышает только тpаффик по
 RM> этому поpту между какими-то опpеделёнными поpтами...
 
 у меня ощущение, что ты не совсем догоняешь адресацию ip :)
 Что значит "трафик по этому порту"? Когда ты отправляешь что-то по smtp, ты
 коннектишься с такими параметрами:
 source ip = твой
 source port - динамический (> 1024)
 dest ip - какого-то сервера
 dest port = 25
 вот по этой маске (source ip - твой? dest port - 25) я и буду "слушать".
 Ты что, будешь создавать "мусорный" трафик на 25 порты каких попало
 ip-адресов? Чтобы мой снифер "захлебнулся", тебе придется создать такой
 поток, что ты просто забьешь пропускную способность сети и тебя порвут
 остальные юзеры. Опять же, в ответ тебе попрет немерянное количество
 отказов в соединении, и ты просто заморозишь собственную машину. Так что
 бесполезно.
 
 RM> да, напpимеp можно сниффить без заголовков пакетов, но опять же можно
 RM> создавать такой тpаффик, котоpый нельзя отфильтpовать, напpимеp src ip и dst
 RM> ip = тому, на
 
 Как это сниффить без заголовков? Кроме того, не ты определяешь режим
 сниффинга, а твой "противник" :)
 
 RM> что настpоен сниффеp (это не сложно сделать) src, dst port и пpотокол тоже, 
 RM> и как ты такое хочешь фильтpовать если всё совпадает с тем, что тебе нужно, 
 RM> пpичёи
 
 я маску привел выше. попробуй зашумить :)
 
 RM> содеpжимое этого левого тpаффика выглядит типа такого:
 RM> Keks PRIVMSG deffka :ну типа давай :)
 RM> так выглядят пакеты irc, и если искать по коммандам иpц, то замучаешся, ибо
 RM> весь лог будет этим забит...
 
 Да что ты? Есть спецификация протокола и при желании твой мусор легко
 отсекается. Это ты замаешься создавать правдоподобный трафик :)
 
 Я ж говорю: единственный способ избавиться от сниффера - вырвать ноги
 владельцу машины и вырубить сниффер.
 
 -- 
 Hasta luego ! /Vlad.
 http://www.securityelf.net hugevlad@yahoo.com
 --- ifmail v.2.14-tx8.9
  * Origin: Free Walking Wild Cat (2:5080/101.8@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Sniffer !? Как защититься ?   Vitaly Gaiduchenko   05 Dec 2000 23:54:07 
 Sniffer !? Как защититься ?   Ruslan Majorov   06 Dec 2000 15:10:20 
 Sniffer !? Как защититься ?   Ilia Sprite   06 Dec 2000 23:24:14 
 Sniffer !? Как защититься ?   Ruslan Majorov   07 Dec 2000 15:26:22 
 Re: Sniffer !? Как защититься ?   Vladislav Myasnyankin   08 Dec 2000 22:08:45 
 Sniffer !? Как защититься ?   Ruslan Majorov   09 Dec 2000 21:03:06 
 Re: Sniffer !? Как защититься ?   Vladislav Myasnyankin   07 Dec 2000 21:11:29 
 Sniffer !? Как защититься ?   Ruslan Majorov   07 Dec 2000 21:49:10 
 Re: Sniffer !? Как защититься ?   Vladislav Myasnyankin   08 Dec 2000 23:06:28 
 Sniffer !? Как защититься ?   Ruslan Majorov   08 Dec 2000 23:50:10 
 Re: Sniffer !? Как защититься ?   Vladislav Myasnyankin   09 Dec 2000 21:11:11 
 Sniffer !? Как защититься ?   Ruslan Majorov   10 Dec 2000 15:20:37 
 Re: Sniffer !? Как защититься ?   Alexander Shiriaev   06 Dec 2000 19:27:49 
Архивное /ru.nethack/29019578bdd69.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional