Борьба со снифером.

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 29 июн 2005, 15:28

Неужели нет доступных методов борьбы с программами сниферами и любой чел. из локалки может себе её поставить и перехватывать пакеты?

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 29 июн 2005, 16:02

Самый эффективный по моему способ борьбы с ними это комутаторы, если сеть построена на хабах то там простор для нюхачей.Правда здесь есть arp-спуффинг, но при таком подходе трудно остаться не замеченным. А еще есть некоторый софт, всякие там анти-сниферы.Я думаю в инете можно нарыть такого.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 01 июл 2005, 12:32

Анти-снифферы только выявляют комп сниффера, а мне надо его заблокировать - я и так знаю кто слушает.

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 04 июл 2005, 10:03

Помоему ты его никак не заблокируешь, если только не поставишь на комп нюхача какой нить файрвол,типа Outpost,и не запретишь на нем выполнение этого приложения. <_<

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 июл 2005, 12:34

petr
Какой там сетевой адаптер стоит на машине?
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 04 июл 2005, 16:39

чтоб перевести карту в promisc режим - нужны админские/рутовые права. Мысль улавливешь?

для блокировки можешь отключать порт коммутатора.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 06 июл 2005, 07:52

Цитата
для блокировки можешь отключать порт коммутатора
[/quote]

Дык он выпадет из сети совсем тогда, а мне этого не надо.
СА там не помню, он в нбуке.
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 06 июл 2005, 14:02

Цитата
Дык он выпадет из сети совсем тогда, а мне этого не надо.
[/quote]

почему не надо?
выпадет, прибежит к тебе.
А ты - "сработал IDS, давайте смотреть ваш ноут"

или настрой аутентификацию по 802.1x в сети, и никакие левые ноутбуки просто не войдут в нее.
особенно актуально против левых точек доступа.

Правда нужны умные коммутаторы...

и конечно, политика.
Или правила пользования сетью, подписанные и утвержденные руководством. Без них любые твои действия будут рассматриваться как наказуемая самодеятельность, мешающая работать уважаеммым людям.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 06 июл 2005, 14:49

Так то оно так, только этот человек не последний человек в фирме. А снифит для прикола, но приятнее от этого ни мне ни юзерам не становится. Хотелось бы как-нибудь незаметно обломать прогу для снифинга или снифинг вообще, но видно это задача творческая.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 06 июл 2005, 20:38

-настрой политикой соединение с сервером только по ipsec...

-выдели ему отдельный вилан, на вилан поставь список доступа, типа тока к серверам и в интернет.

чет-то больше ниче не придумывается...
:)
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6