|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Борьба со снифферами в локалке |
|
|
Борьба со снифферами в локалке
|
Пользователь Сообщения: 69 |
Профиль | Отправить PM | Цитировать Доброе время суток всем !!!
Интересует как можно боротся с тем, что в сети некоторые юзеры, орудуют разного рода снифферами? У меня в локалке в основном хабы стоят, на свитчи вряд ли начальство раскошелится, а поскольку при использовании хабов пакеты ходят на все машины, снифферы их прекрасно читают. У меня только одна идея в голове крутится - шифровать трафик, однако для Винь2К и ХР это насколько я знаю возможно включить в политиках, а как быть для рабочих станций с Вин95 и Вин98 ??? Может есть какие-нибудь другие, более интересные решения в этой области? |
|
------- Отправлено: 10:11, 07-11-2003 |
Guest |
друг мой! самый простой способ - административное наказание. а технически - заменить хабы на свичи... сетям на свичах не страшен никакой снифер...
|
Отправлено: 14:25, 07-11-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 267
|
Профиль | Сайт | Отправить PM | Цитировать Guest 195.5.6.* , почти любой свич можно довести довести до состояния "Хаба",
так что почти любым сетям страшен снифер. (проверено на Surecom, DLink, IBM, слышал про 3Com, если не обломаюсь на след. неделе проверю ) Так что токо шифровать, ну и юзеров напугать - наставить у них всяких шпийонов шоб им страшно было Ну и отрубать от сети на 3 - 24 часа в зависимости от злобности содеяного Когда то в общежитии такое решалось с помошью небольшого "Маски-Шоу" Удачи |
------- Отправлено: 21:55, 07-11-2003 | #3 |
Пользователь Сообщения: 114
|
Профиль | Отправить PM | Цитировать Цитата:
Бороться с этим - административными мерами (как сказал e80) и техническими - посылать в сеть очень много "левых" пакетов - не принадлежащих ни одной сетевухе и идущих "в никуда". Хабы послушно доставят эти пакеты всем сетеухам. Обычная сетевуха на аппаратном уровне отбросит эти пакеты и не будет от этого страдать. Сетевуха сниффера вынужденна принимать все пакеты, а потом уже программа решает, что с ними делать. Так как программные фильтры работают медленнее аппаратных, комп сниффера будет тормозить. Исходя из этого: 1) сниффера будет видно - пинговаться будет медленнее, 2) сниффер будет получать кучу мусора, искать нужную информацию будет труднее, 3) при достаточной загрузке некоторые пакеты сниффер обработать не успеет, следовательно трафик будет перехватываться не полностью, 4) программы-снифферы могут ощутимо притормозить весь комп в целом, что может заставить сниффера (человека) выключить сниффер-программу. |
|
------- Отправлено: 08:42, 11-11-2003 | #4 |
Guest |
|
|
Отправлено: 13:22, 12-11-2003 | #5 |
KonepHuK
Сообщения: n/a |
Megabyte
Проверено в 100 мб сети прикопировании фильма обрабатываются все пакеты. Комп подтормаживает, но грузить сеть левыми пакетами... |
Отправлено: 00:06, 14-11-2003 | #6 |
Guest |
KonepHuK
часто и много копировать большие объемы информации (например фильмы) в сети построеной на хабах - просто вредительство. потому как тормозить будут не два компьютера (источник и получатель), но и все компьютеры подсоединенные к сети - переходите с хабов на свитчи практически все сниферы можно настроить на прием только определенных пакетов. Собирать все подряд - это надо быть очень смелым человеком ----------------- ArtemD |
Отправлено: 09:00, 15-11-2003 | #7 |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Megabyte
Каким образом сеть загружается ненужным трафом? |
------- Отправлено: 20:06, 15-11-2003 | #8 |
Пользователь Сообщения: 114
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
|
||
------- Отправлено: 07:56, 18-11-2003 | #9 |
Glock t
Сообщения: n/a |
Mr Dan, если ваша сеть построена с использованием свитчей 2-го уровня, то избавиться от снифферов вам не представится возможным, потому как в теперешние времена появились снифферы, которые могут работать в сетях, построенных на свитчах 2 уровня.
e80, советую как следует изучить работу снифферов, а также не советую шифровать трафик в локалке, помилуйте, он ведь не резиновый. В таких случаях очень помогает разбить вашу локалку на сегменты (VLAN). Это поможет на сетевом уровне модели OSI, разбить вашу локалку на отдельные локалки. То есть не смотря на то, что все проходит по одним и тем же проводам, отделы не будут друг друга видеть в принципе, а если нужно сделать так, чтобы видели - используйте списки доступа. Это дело настраивается на свитчах 3 уровня. Самые лучшие, но и самые дорогие - это Cisco Catalyst, если плохо с деньгами - то Huawei, все остальные просто плюшевые и поэтому не достойны внимания. В случае, если ваша контора не в состоянии заплатить 5-6 килобаксов, советую разработать орпоративные правила поведения пользователей, а также правила безопасной работы используя ЛВС, установить IDS, если сетей несколько, то и сенсоры к IDS в каждую подсеть. Просто большинство снифферов наследят в базе данных IDS однозначно. А наказывать шалунишек по пунктам в правилах. * [s]Исправлено: Glock t, 14:00 26-11-2003[/s] |
Отправлено: 13:34, 26-11-2003 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Борьба со всплывающими окнами | REloadED | Защита компьютерных систем | 29 | 12-07-2014 15:34 | |
Вопрос - [решено] Борьба с баннерами | kapitanvagin | Защита компьютерных систем | 30 | 14-02-2011 07:26 | |
[решено] Борьба со спамом. | Piratic | Вебмастеру | 8 | 15-07-2007 14:15 | |
Борьба со снифферами в локалке | Mr Dan | Сетевые технологии | 2 | 07-11-2003 17:50 |
|