|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alex Loshkarev 2:5020/175.2 12 Mar 2005 03:01:20 To : All Subject : Re: Как бороться с ARP-флудерами? --------------------------------------------------------------------------------
Sat Mar 12 2005 00:51, Alex Loshkarev wrote to Yuris W. Auzinsh:
AL>>> Кроме того, в сниффере "Give me to" заявлено сканирование свичеванных
AL>>> сетей. И сканирует. Как он это делает, сейчас вот сижу, разбираюсь...
YWA>> Hе совсем, так... он просто используя arp spoofing подменяет mac-адрес
YWA>> общего шлюза (gateway) или прокси-сервера на mac-адрес хоста на
YWA>> котором запущен "Give me too".
AL> То бишь, я могу обычным сниффером выловить, кто занимается
AL> arp-spoofing'ом и надавать по рогам? Если он и mac-адрес не поменял,
AL> конечно...
AL> Ща буду смотреть недельные логи tcpdump'а на предмет сих вещей... :-)
В логе имеются строки типа
======================================
00:34:40.262792 arp reply 192.168.0.1 is-at 00:10:5a:2e:28:f9
======================================
Hо не имеется аналогичных строк с другим mac-адресом. То бишь, arp-spoof'инга
не было? По крайней мере, за время сканирования...
192.168.0.1 - шлюз сети.
- ---
Чтобы понять, что такое рекурсия, нужно вначале понять, что такое рекурсия...
--- ifmail v.2.15dev5
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/175.2)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/33008c88d034.html, оценка из 5, голосов 10
|