[ Scip ! @ 03.11.2002. 18:18 ] @
Spojen sam na matrix pomocu dial-up konekcije na isp
(koliko sam shvatio to je ppp konekšn ),znaci normalan poziv
modemskog ulaza isp-a Carneta(HR).
Htio sam isprobati odredjene alate za manipulaciju mreze .....
nije gadno kao sto zvuci ....... pa su me zainteresirali sniffing programi!

nakon 30-tak tutoriala i howto-a shvatio sam neke stvari kao i to
da se snifati mogu samo (ethernet) konekcije na istom subnetu .. otprlike ..
i da to kod point-to-point-a nije moguce ......
tako da od programa tipa "sniffit" nemam neke pretjerane koristi .......

Da li negdje grijesim i koje su mi opcije ??
Da li je moguce snifati neki drugi dio mreze i kako ???

ps.nije toliko do sniffinga koliko do razumjevanja određenih stvari!
ps2.sto se tice networkinga ja sam pocetnik ("""gradim se od svake gluposti napisane gore"""")
ps3.svaka cast onome ko je imao zivaca ovo citati .... i odgovoriti ....drugi
put cu krace ....... HVALA...Scip !
[ B o j a n @ 03.11.2002. 19:38 ] @
Dobar zakljucak. Sniff je nemoguc na:
- switch-ovanim
- ppp-konekshn
- i na svim ostalim koje nisam pomenuo

Sniff je moguc na:
- ethernet ( bez switch-a, hubbed, 10base2 )
- masinama na kojima zlonamerni korisnik ( citaj root ) ima administratorska ovlascenja i kroz koje se odvija saobracaj koji se zeli sniff-ovati.
- i na svim drugim koje su broadcast-based mrezama koje nisam pomenuo.

Na laziranje IP-a i ip sequence predvidjanje i ostalo bajanje jednostavno zaboravi.

[ mire @ 04.11.2002. 20:11 ] @
Nasuprot misljenju vecine (kazu neki ljudi) switched mreze je moguce hakovati trovanjem arp tabele.
[ Gojko Vujovic @ 04.11.2002. 22:49 ] @
Verovatno misliš na trashing mac tabele. Ne znam kakve su to ARP tabele.

I kako je to moguće uraditi?
[ B o j a n @ 05.11.2002. 00:36 ] @
Gojko, misli se na isto. Ako imas neki unix-oid pri ruci ukucaj: arp -n -a i videces na sta je covek mislio pod "arp tabele".

Sto se tice arp-gimnastike, kod vrlo bitnih konekcija na switch-ovanim mrezama se moze postaviti staticki arp za neki racunar. Tada je madjija na koju mire misli beskorisna.

Inace, o ovome se drobilo i ranije:
http://www.elitesecurity.org/tema/729/2
[ derivativ @ 05.11.2002. 00:46 ] @
da
mislim da je bojan
ovde najvise upravu moguce je snifati mreze koje
su switchovane
odnosno nije moguce ukoliko je svaki port na koji se kacis sa compom do switcha staticki odredjen odnosno ukoliko svaki port na switchu moze da prima pakete samo sa jedne MAC adrese i na nju da vraca

dalje sto se tice onog dela da se mogu snifati Hubbed mreze
pa po meni i tu postoji leka ako se cela mreza konfigurise tako da koriste samo jedan protokol kao naprimer IPSEC onda je vervatnoca snifa veoma mala
ili da se cela mreza konfigurise od klijenta do servera kao VPN
i ta se pri tome koristi neka vrsta enkripcije postize se otprilike isti efekat



[ Scip ! @ 06.11.2002. 03:44 ] @
Bojane hvala !