|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alex Loshkarev 2:5020/175.2 12 Mar 2005 01:51:48 To : Yuris W. Auzinsh Subject : Re: Как бороться с ARP-флудерами? -------------------------------------------------------------------------------- Fri Mar 11 2005 07:56, Yuris W. Auzinsh wrote to Alex Loshkarev: AL>> Кроме того, в сниффере "Give me to" заявлено сканирование свичеванных AL>> сетей. И сканирует. Как он это делает, сейчас вот сижу, разбираюсь... YWA> Hе совсем, так... он просто используя arp spoofing подменяет mac-адрес YWA> общего шлюза (gateway) или прокси-сервера на mac-адрес хоста на YWA> котором запущен "Give me too". То бишь, я могу обычным сниффером выловить, кто занимается arp-spoofing'ом и надавать по рогам? Если он и mac-адрес не поменял, конечно... Ща буду смотреть недельные логи tcpdump'а на предмет сих вещей... :-) YWA> В результате весь трафик как бы заворачивается на хост с "Give me YWA> too", а затем благополучно сниффится ;-) и отправляется обратно на YWA> общий шлюз или прокси-сервер. YWA> Поэтому весь трафик в локальной сети не сниффится, только тот, что YWA> проходит ч/з общий шлюз или прокси-сервер. Ясно. - --- Чтобы понять, что такое рекурсия, нужно вначале понять, что такое рекурсия... --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/175.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/33008c84bd1f.html, оценка из 5, голосов 10
|