Jump to content

Recommended Posts

Posted

Собснно сабж. Подозревается что есть н-е количество снифферов в сети. Вопрос: как их отлавливать в принципе? Поделитесь соображениями/знаниями. Заранее благодарен.

Posted

А нафига их отлавливать в принципе? Пусть себе сниферят.

При правильном подходе юзер может сниферить только сам себя.

Остальные подходы - любительские ;-)

Правда, и цены ссответствующие :(

Posted

ну вообшето сниффер пасивное создание ,

и соответственно его вычислить не выйдет если нет ошибок в реализации снифера

если есть возможность просмотра логов машин , а если пользователи сами себе админы и еше и соображаюшие то точно никак

ну это все IMHO

Posted

Видел где-то мысль...

пропинговать broadcast-address подсети, несколько раз, получить средний пинг до каждого юзера.

Потом ping -f этот же адрес, пропустить пару десятков к пакетов, и повторить - если ответ от кого-то будет значительно медленнее, то возможно там стоит сниффер, т.к. обрабатывать пакеты долго.

Posted
бред....

 

 

читать google на предмет promisc mode

 

Ммммм. К сожалению, не на столько хорош мой английский, чтоб я мог найти чего-то гуглом. Т.е. прочитать по прямой ссылке - с горем пополам могу, а вот искать - не получается :о((

Posted

Если у тебя сеть на хабах - то ничего ты не поймаешь. Если на свичах - то пассивный снифер ничего не поймает. Соответственно, на свичах снифферы становятся активными и следят в локалке дай боже как! Чтобы узнать КАК они следят и КАК их выслеживать почитай об arp poising'e и mac flooding'e. В общем ,в обнаружении, помогает даже ArpWatch (или совсем аскетичный вариант - tcpdump :) . Правда, если кто-то захочет посниффирить кокретного "соседа", и подойдет к этому с "умом", то удаленно его не поймаешь все равно ;( но такие "умные" встречаются редко, потому что руки у них уже не так сильно чешутся ;)

Posted

Есть утилита Nepeed или Neeped, точно не помню, вычисляет интерфейсы, находящиеся в promisc mode, но только внутри одного физического сегмента. Работоспособность мною не проверена.

Posted
Собснно сабж. Подозревается что есть н-е количество снифферов в сети. Вопрос: как их отлавливать в принципе? Поделитесь соображениями/знаниями. Заранее благодарен.

Можно например так:

посылать пакет с ip адресом подозреваемого хоста и

и произвольным mac адресом, есть ответ - можно бить по рукам.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.