+ Responder ao Tópico



  1. #1

    Padrão Sniffer

    A alguma forma de saber se a rede esta sendo snifiada (sniffer de rede) ?


    Aqui de uns dias para ca esta acontecendo algo estranho , a rede fica lenta de uma hora para outra sem motivos aparentes ( ap , servidor , link etc ) , tudo esta normal mais na rede wireless a internet fica muito lenta .



    Uso hotspot sem criptografia ( vou implantar esta semana ) , amais gostaria de saber se a como saber se algum esta de sacanagem.

  2. #2

    Padrão

    Cara tem sim.
    As veses alguem pode estar fazendo um arpspoof na rede.
    Q seria direcionar todo o trafego da rede para o pc da pessoa e essa pessoa fica monitorando TUDO,
    Eh tipow assim, ele "forjar" q eh o gateway e todo trafego vai passar por ele.

    Nisso se ele usar um wireshark ou algo do genero pode xxxxx muita coisa.
    E quando a pessoa faz isso, realmente a rede toda fica lenta.
    E não eh uma coisa muito dificil de fazer não.

    PS: vou ver direito se o nome eh arpspoof mesmo. tenho QUASE certeza disso!

    Abs
    Última edição por Magal; 09-09-2009 às 20:44.



  3. #3

    Padrão

    TiagoAraujo, tem como bloquear isto no mikrotik? Tipo bloquear uma porta ou algo assim?

    Obrigado

  4. #4

    Padrão

    ok , vou dar uma fusada na net pra ver se tem como bloquear este tipo de coisa , esta semana passou tranquilo sem lentidao.



  5. #5

    Padrão

    Citação Postado originalmente por byosni Ver Post
    TiagoAraujo, tem como bloquear isto no mikrotik? Tipo bloquear uma porta ou algo assim?

    Obrigado

    Cara eu não sei pq eu não mexo com MK.

    O q pode ser feito eh vc descobrir o MAC do cara q esta fazendo isso e bloquear aquele MAC na rede.
    Mas mesmo assim. Se o cara ta fazendo isso com certeza ele sabe como mascarar o MAC dele. Ai eh q fode o esquema.
    Se esse for realmente o caso, ele ja tem muitos MAC´s validos da sua rede, e ele facilmente mascara o MAC.
    Realmente não sei como fazer para bloquear esse ataque ja q ele teria MAC´s validos.

  6. #6

    Padrão

    Para quem quiser dar uma olhada para ver +o- como funciona ta aki uma explicação.
    Vai passando para frente q tem animação de como funciona esse ataque.
    Arp poison.

    Muito bom essa explicação. ( mesmo para quem não sabe inglês da para entender )

    Ta aki o link:
    http://www.oxid.it/downloads/apr-intro.swf


    Para quem quiser dar uma lida sobre o assunto tb tem esse forum de um amigo onde ele da uma explicação:

    http://www.phdownloads.com.br/forum/...read.php?tid=8
    Última edição por TiagoAraujo; 09-09-2009 às 16:25.