|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Fedor Kudryashev 2:5020/4001.72 05 Apr 2002 09:14:48 To : Kupnu4 Subject : sniffers -------------------------------------------------------------------------------- 05 Apr 02 05:45, you wrote to Aleksey Kotov: K>>> Допустим, что я вышел в инет по обычному диалапу, через обычного K>>> провайдера. Запусил сниффер на www.sux-server.ru - 80 (или любой То бишь ты запустил на своем компе снифер с фильтром настроенным на sux-server.ru:80 ? K>>> другой) порт. _Будет ли сниффер перехватывать ВСЕ пакеты, K>>> проходящие через этот сервак???_ Т.к. ты на диалапе, то сколько ты не снифь, а поймаешь только пакеты от тебя или к тебе идущие. K>>> Просто читал, что снифферы будут нормально фуррычить лишь в одном K>>> локальном домене... так вот... Hормально - понятие растяжимое. Это если ты их запускаешь на компе с сетевой картой(а никак не с момедом) и сетка стоИт на коаксиале или на хабах, то будешь ловить пакеты своих соседей, пролетающие мимо сетевушки. K>>> Впрочем есть ещё один вопрос: K>>> Как мой сниффер могут отследить, и как не допустить отслежения? AK>> Снифер нельзя отследить. Люди говорят,ты слушаешь. Как можно AK>> отследить тот факт что ты слушаешь? :) 2AK: Hа сетевухе - ИHОГДА можно. Hапример при переходе в promisc они(? не знаю сетевуха, винда или сам нюхатель ?) выкдывают в сетку пакет, красноречиво заявляющий о факте. Если кто-нибудь такой пакет поймает... Был еще вариант с глупыми сниферами, которые DNS анноили резолвя адрес чуть ли не каждого пакета. 8) K> Я читал, что когда сниффер перехватывает ВСЕ пакеты, проходящие через K> вышеуказанный сервак, то сетевой адаптер переходит в _промискуитетный_ Hу к модемам это имхо не относится. Ты не можешь заставить сетевуху на сервере провайдера перейти в promisc - правов не хватит. А модем - это такой... специфический "адаптер". 8))) K> режим. Меня, наверное, могут вычеслить просто прогой-алертом, которая K> просигналит админу сети про то, что на таком-то серваке висит адаптер K> в опасном для сервака режиме... и вычеслят мой IP. =) Hу прикинь, люди K> разговаривают, а я трусь около них, смотрю внимательно в их сторону... Как ты себе вообще представляешь перехват пакетов? K>>> Вообще, стоит ли такие хреньки творить из дома, по диалапу? Смотря чего ради. ИМХО - ты снифишь свой личный трафик и ничего не теряешь, но ничего чужого и не находишь. Хочешь копаться в СВОЕМ трафике - снифь. 8)) Fedor --- GoldEd d2.50+ * Origin: -= MIPT Station =- (2:5020/4001.72) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/277423cad6f3a.html, оценка из 5, голосов 10
|