|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Kupnu4 2:5011/104.109 07 Apr 2002 08:11:06 To : Fedor Kudryashev Subject : sniffers --------------------------------------------------------------------------------
ДДДДДДДДДДДДН№ *][AY* , _Fedor_ ! Пишет тебе *Kupnu4* !
ИНННННННННННННННДДДДДДДДДДДДДДДДДъъъъъ ъ ъ ъ
05 Апр 02 09:14, _Fedor Kudryashev_ НН. /Kupnu4/:
K>>>> Допустим, что я вышел в инет по обычному диалапу, через
K>>>> обычного провайдера. Запусил сниффер на www.sux-server.ru - 80
K>>>> (или любой
FK> То бишь ты запустил на своем компе снифер с фильтром настроенным на
FK> sux-server.ru:80 ?
Угу.
K>>>> другой) порт. _Будет ли сниффер перехватывать ВСЕ пакеты,
K>>>> проходящие через этот сервак???_
FK> Т.к. ты на диалапе, то сколько ты не снифь, а поймаешь только пакеты
FK> от тебя или к тебе идущие.
Понятно теперь...
K>>>> Просто читал, что снифферы будут нормально фуррычить лишь в
K>>>> одном локальном домене... так вот...
FK> Hормально - понятие растяжимое. Это если ты их запускаешь на компе с
FK> сетевой картой(а никак не с момедом) и сетка стоИт на коаксиале или на
FK> хабах, то будешь ловить пакеты своих соседей, пролетающие мимо
FK> сетевушки.
Значит снифферами программируются сетевые адаптеры только сетевых карт?
K>>>> Впрочем есть ещё один вопрос:
K>>>> Как мой сниффер могут отследить, и как не допустить отслежения?
AK>>> Снифер нельзя отследить. Люди говорят,ты слушаешь. Как можно
AK>>> отследить тот факт что ты слушаешь? :)
FK> 2AK: Hа сетевухе - ИHОГДА можно. Hапример при переходе в promisc они(?
FK> не знаю сетевуха, винда или сам нюхатель ?) выкдывают в сетку пакет,
FK> красноречиво заявляющий о факте. Если кто-нибудь такой пакет
FK> поймает... Был еще вариант с глупыми сниферами, которые DNS анноили
FK> резолвя адрес чуть ли не каждого пакета. 8)
Можно по-подробнее на счёт DNS анноли? или это просто DNS-only?
K>> Я читал, что когда сниффер перехватывает ВСЕ пакеты, проходящие
K>> через вышеуказанный сервак, то сетевой адаптер переходит в
K>> _промискуитетный_
FK> Hу к модемам это имхо не относится.
FK> Ты не можешь заставить сетевуху на сервере провайдера перейти в
FK> promisc - правов не хватит. А модем - это такой... специфический
FK> "адаптер". 8)))
Ясно. Сетевой адаптер модема - эмулятор адаптера сетевой карты...
Хреновый эмулятор.
K>> режим. Меня, наверное, могут вычеслить просто прогой-алертом,
K>> которая просигналит админу сети про то, что на таком-то серваке
K>> висит адаптер в опасном для сервака режиме... и вычеслят мой IP.
K>> =) Hу прикинь, люди разговаривают, а я трусь около них, смотрю
K>> внимательно в их сторону...
FK> Как ты себе вообще представляешь перехват пакетов?
Теперь, думаю, правильно. До этого я считал, что сниффер каким-то образом
маскируется под исследуемый хост с заданным портом.
K>>>> Вообще, стоит ли такие хреньки творить из дома, по диалапу?
FK> Смотря чего ради. ИМХО - ты снифишь свой личный трафик и ничего не
FK> теряешь, но ничего чужого и не находишь. Хочешь копаться в СВОЕМ
FK> трафике - снифь. 8))
Думаю не буду! =) Значит снифферы можно "вешать" на порты взломанного хоста для
того, чтобы выловить траффик всей локальной сети, к которой принадлижит данный
хост? Такие есть? Чтоб файлы с логом в мыло отправляли?
Благадарю за нормальные и понятные объяснения, теперь всё ясно!
ъ ъъъДН» Hу я вроде все сказал... Bye _*Fedor*_ !
ИНННННННННННННННДДДДДДДДДДДДДДДДДъъъъъ ъ ъ ъ
... У меня с гpаматикой пpоблемы - нужен pепититоp
--- GoldED/386 3.00.Beta5+
* Origin: Баба с возу - кoбыла в куpсе дела. (2:5011/104.109)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/277683cb00189.html, оценка из 5, голосов 10
|