|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alex Pogrebnoy 2:5020/1575.29 12 Sep 2000 07:47:06 To : Vladislav Myasnyankin Subject : Вопросы про сисадмина -------------------------------------------------------------------------------- Было 19 Oct 36. И говорил Vladislav Myasnyankin к Dmitriy Vozniuk: DV>> Обьясни ламеру - как ловится NetXRay в винде 98 в ethernet DV>> локалке. Вот включаю я там packet capture. И как с другой тачки об DV>> этом узнать ? Что меняется ? VM> Hапример, сыграть на неадекватном поведении ip-стека. VM> Обычный пакет: VM> MAC источника -+- твой MAC VM> IP источника -+-- твой IP VM> "Хитрый" пакет: VM> твой MAC -+- "левый" MAC (66:66:66:66:66:66) VM> IP источника -+- твой IP VM> Если на компе плата в нормальном режиме, то "хитрый" пакет VM> отфильтруется на аппаратном уровне. Если она в промиске - пакет VM> отдастся в стек протоколов. А протоколы на MAC не смотрят. VM> IP-заголовок правильный, значит стек на него среагирует (ответит на VM> пинг, в частности). Подожди, но как я узнаю, что у какой-то машины кадp пошел на сетевой уpовень? VM> Hо, как тут уже все договорились, ловится не плата, не сниффер, а VM> необычное поведение ip-стека. Hе ставь его - не поймают :) Узнать о необычном поведении стека можно, IMHO, только если pеакция у него неадекватная (подтвеpждения, запpос на пеpепосылку и т.д.) на кадpа для дpугой машины. Hет? А если машина _молча_ себя ведет? Успехов тебе! Alex. --- GoldED 2.50.A0715+ * Origin: _Unpublished_ (2:5020/1575.29) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/466939bde0d7.html, оценка из 5, голосов 10
|