Jump to content

Clients in unterschiedliche Netze einteilen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Und wie bekommt er die Pakete auf seine Leitung, auf seinen Port des Switches, wo ist der Ansatzpunkt?

 

Und wie wird ein korrekt konfigurierter Client (einer Domäne) vergiftet?

 

Indem man ihm einfach "falsche" ARP-Pakete schickt (gratitious arp). Er überschreibt dann seinen ARP-Cache mit der falschen Mac, und schickt die Pakete dann an den falschen Host - der Switch bekommt von all dem nichts mit, da er nicht weiss was ARP ist.

 

Es gibt auch so direkt keine einfachen Wege dies zu verhindern - die Holzhammermethode gegen sowas ist jeweils 802.1x mit Port-Security, aber auch das hilft nicht wenn die User lokale Admin-Rechte haben.

 

Gibt dann natürlich auch noch bessere L3-Switches mit eingebauten IDS/IPS-Funktionen die sowas erkennen können.

 

Aber generell gilt: Ein Switch macht sniffen nur schwieriger, nicht unmöglich.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...