Tävlingar och erbjudanden i Komplett Geek Week

motverka olika typer av snifferprogramvara och dylikt?

Permalänk
Medlem

motverka olika typer av snifferprogramvara och dylikt?

Tjena!

Det finns massvis av olika programvaror för att ta reda på lösenord osv via det lokala nätverket. Jag antar att det handlar om "sniffer" program osv. Jag håller på och bygger ett nätverk som kommer innehålla ca 200 datorer. Routern är en dator som kör pfsense.

Hur motverkar man att sån här programvara kan användas i det lokala nätverket? Finns det inställningar för sånt här i pfsense? Jag vet inte exakt hur teknikerna fungerar och jag antar att de finns flera. Vad använder sig till exempel programmet cain av för att plocka upp känslig information, och hur motverkar man det?

Visa signatur

Asus Zenbook UX32VD-R4002V.

Permalänk
Medlem

Switchar med stöd för arp-spoofing. En riktigt paranoid kör ipsec mellan klient/server.

Permalänk
Medlem

Vissa switchar tillåter att man hårdkodar vilka MAC-adresser som får finnas på vissa portar. Det förhindrar en ARP poisoning attack. Du kan även hårdkoda ARP tabellen i klientdatorerna som kommer att sitta på switchen. T. ex. hårdkoda default gateway IP-adressen på klientdatorerna förhindrar att folk kan utföra en ARP poisoning attack mellan gatewayen och klienten.

Det blir dock en stor administrativ börda att hålla den nivå av säkerhet.

Du bör även begränsa antalet MAC-adresser som får finnas på switch interface. Detta för att förhindra att någon omvandlar din switch till en hubliknande enhet och därmed får tillgång till de andra klienternas trafik.

Skrivet av suck:

Switchar med stöd för arp-spoofing. En riktigt paranoid kör ipsec mellan klient/server.

Switchar med stöd för ARP spoofing alltså. Den var bra. ARP spoofing är metoden du gör för att utföra MITM attacker på datalänk lagret.