|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от antons on 28-Май-03, 12:01 (MSK) | |
Как заставить tcpdump услышать летящие мимо пакеты если в сети есть свитч? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от A Clockwork Orange on 28-Май-03, 12:06 (MSK) | |
>Как заставить tcpdump услышать летящие мимо пакеты если в сети есть свитч? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от antons on 28-Май-03, 12:40 (MSK) | |
> | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от Skif on 28-Май-03, 13:19 (MSK) | |
>> | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от falk0n on 29-Май-03, 10:07 (MSK) | |
tcpdump'ом ты увидишь только широковещательные пакеты, если после в нормальном состоянии свич сыпет пакеты от всех получателей/отправителей по всем портам то это хаб, а не свич и нахрен он нужен. Просмотра трафика между двумя хостами третьим хостом, не находящимся между ними по маршруту, т.е. не маршрутизатор, шлюз и т.п., возможен только при искажении arp таблиц "arp spoofing" за отправителе/получателе - "man-in-the-middle". Тогда весь обмен трафиком идет через тебя, и если свитч дурак, то ничего с этим не поделать, кроме фиксации arp таблиц на машинах. Программы, типа Cain, автоматизирующие перехват трафика в сети на свичах можно посмотреть на www.insecure.org в рейтингах. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
5. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от Ilia on 29-Май-03, 11:36 (MSK) | |
>tcpdump'ом ты увидишь только широковещательные пакеты, если после в нормальном состоянии свич | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
6. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от falk0n on 29-Май-03, 11:39 (MSK) | |
В общем то, единственная нормальная защита от сниффинга в локальной сети это вилан. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
7. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от nece on 29-Май-03, 12:00 (MSK) | |
Эту проблему тебе поможет решить класный снифер ettercap | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
8. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от antons on 29-Май-03, 12:19 (MSK) | |
>Эту проблему тебе поможет решить класный снифер ettercap | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
9. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от Antonio on 29-Май-03, 12:35 (MSK) | |
>Мне не нужно ничего ломать, а сетку слушаю для учета входящего траффика | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
10. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от antons on 29-Май-03, 12:48 (MSK) | |
>>Мне не нужно ничего ломать, а сетку слушаю для учета входящего траффика | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
11. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от kt838 on 29-Май-03, 19:09 (MSK) | |
в принципе: | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
12. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от qq on 29-Май-03, 19:31 (MSK) | |
>в принципе: | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
13. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от qq on 29-Май-03, 19:32 (MSK) | |
хотя всё равно такой способ подсчета аккуратным не назовешь, а mirroro порт на свиче не гарантирует получения _всех_ пакетов при большом траффике | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
14. "Как заставить tcpdump услышать летящие мимо пакеты если есть..." | |
Сообщение от Andrey on 31-Май-03, 15:26 (MSK) | |
>хотя всё равно такой способ подсчета аккуратным не назовешь, а mirroro порт | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |