odhaleni tcpdumpare

Petr Tomasek tomasek na etf.cuni.cz
Úterý Říjen 2 09:13:35 CEST 2001


On Mon, Oct 01, 2001 at 09:14:43PM +0200, Stepan Roh wrote:
> 
> > Lze odhalit nekoho, kdo posloucha sit v promiskuitnim rezimu ?
> 
> Slysel jsem o zpusobu, kdy se do site vysilaji IP datagramy s neexistujici
> odchozi adresou a pak se (promiskuitne) nasloucha ARP zadostem tykajicim
> se teto zfalsovane IP adresy. Presne si to nepamatuju (a ani terminologie
> nebude tak uplne v poradku), ale nejaky takovyto princip to melo.
> 
> S pozdravem,
> 
> Stepan Roh

Co treba:

http://www.L0pht.com/antisniff/

PT>

--
Petr Tomasek, http://www.etf.cuni.cz/~tomasek/




Další informace o konferenci Linux