Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Vadim V. Semykin                     2:5020/400     14 Jul 2002  21:29:27
 To : Dmitry Zadvornykh
 Subject : Re: [Q] снифер
 -------------------------------------------------------------------------------- 
 
 Hi All!
 
 Dmitry Zadvornykh wrote:
 
 >   Когда сетевая каpточка находится в promiscuous mode, ее легко "вычислить"?
 > И каким способом?
 
 Из вопроса не понятно, что интересует. Поймать снифера или
 наоборот - не попасться.
 
 Когда-то давно мне был нужен снифер. Я тогда делал его сам.
 Можно вообще писАть под голое железо, но геморойно слегка.
 Проще - под пакетный драйвер. Такой снифер не ловится никак.
 Гарантия 100% ;)
 
 Единственный гарантированный способ защититься от снифера -
 использовать в сети только комутаторы (aka switch). Или,
 хотя бы, критический участок сети (например между серваком
 и его админом ;) должен быть собран на комутаторах.
 
 IMHO все снифера написанные под *nix-ы, винды, etc.. могут
 подставить своего владельца. Причина - фундаментальная.
 Это не ошибка в реализации конкретного снифера или стека
 протоколов.
 
 Канальный уровень стека _обязан_ передать на вышележащие этажи
 все пакеты, которые корректны, с точки зрения протокола канала.
 Когда адаптер в promisque, в число этих пакетов попадают и те,
 которые не предназначены твоей машине. Однако, если такой пакет
 формально правилен, то он будет обработан и на него может быть
 сформирован ответ. Так, например, если послать в сеть icmp
 echo request с броадкастом сети в качестве DST, то ip-стек
 машины с адаптером в promisque ответит на него icmp echo replay
 со _своим ip-адресом_ в SRC ;) 
 
 Типа "кто тут снифер?" - "я, я и еще я" ;)
 
 Так называемые "детекторы сниферов" используют наборы подобных
 трюков. Hе обязательно связаных с icmp. Hо все они подразумевают
 наличие ip-стека у "жертвы". Hет стека - нет проблем.
 
 8-)~
 --- ifmail v.2.15dev5
  * Origin: As is (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 [Q] снифер   Dmitry Zadvornykh   09 Jul 2002 00:41:36 
 [Q] снифер   Andrey Sokolov   09 Jul 2002 03:20:49 
 [Q] снифер   Sergey Ternovykh   09 Jul 2002 21:58:20 
 [Q] снифер   Ivan Semenov   10 Jul 2002 23:18:51 
 [Q] снифер   Andrey Sokolov   13 Jul 2002 03:19:19 
 [Q] снифер   Sergey Ternovykh   13 Jul 2002 23:36:07 
 [Q] снифер   Andrey Sokolov   14 Jul 2002 02:29:48 
 [Q] снифер   Sergey Ternovykh   14 Jul 2002 12:24:56 
 [Q] снифер   Andrey Sokolov   15 Jul 2002 22:04:22 
 Re: [Q] снифер   Sergey Goncharov   24 Jul 2002 20:03:53 
 [Q] снифеp   Yuri Schefer   25 Jul 2002 00:48:40 
 Re: [Q] снифер   Vadim V. Semykin   14 Jul 2002 21:29:27 
 Re: [Q] снифер   Vlad   15 Jul 2002 08:22:50 
 Re: [Q] снифер   Vadim V. Semykin   15 Jul 2002 19:55:52 
 Re: [Q] снифер   Vlad   16 Jul 2002 08:12:42 
 Re: [Q] снифер   Vadim V. Semykin   17 Jul 2002 21:12:20 
 Re: [Q] снифер   Vlad   19 Jul 2002 08:39:26 
 [Q] снифер   Sergey Ternovykh   15 Jul 2002 19:52:49 
Архивное /ru.nethack/54475db9294b.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional