|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Yuris W. Auzinsh 2:5020/400 11 Mar 2005 08:56:04 To : Alex Loshkarev Subject : Re: Как бороться с ARP-флудерами? --------------------------------------------------------------------------------
Здравствуйте, Alex Loshkarev.
Hедавно (9 марта 2005 г., 0:32:13) Вы писали:
AL> Кроме того, в сниффере "Give me to" заявлено сканирование свичеванных сетей.
AL> И сканирует. Как он это делает, сейчас вот сижу, разбираюсь...
Hе совсем, так... он просто используя arp spoofing подменяет mac-адрес
общего шлюза (gateway) или прокси-сервера на mac-адрес хоста на
котором запущен "Give me too".
В результате весь трафик как бы заворачивается на хост с "Give me
too", а затем благополучно сниффится ;-) и отправляется обратно на
общий шлюз или прокси-сервер.
Поэтому весь трафик в локальной сети не сниффится, только тот, что
проходит ч/з общий шлюз или прокси-сервер.
P.S. Если не так поправьте меня смотрел его глубокой ночью ;-)
--
Удачи...
Yuris W. Auzinsh aka Zuz,
ICQ UIN: 5 8 2 5 6 3 7 4,
e-mail : zuz(аt)mail.ru
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/45411d4de0b7.html, оценка из 5, голосов 10
|