Есть ли возможность заставить сабжи показывать обмен других хостов в сети, организванной на свиче? Принудительный перевод интерфейса в pomiscuos ничего не дает.У меня свичи неуправляемые.
А вообще проблема у клиента. Нужно посмотреть траффик, а Ethereal молчит, как рыба. Какой свич у них не знаю.
Неужели единственная возможность - это смаршрутизировать траффик через хост с Ethereal?
>Есть ли возможность заставить сабжи показывать обмен других хостов в сети, организванной
>на свиче? Принудительный перевод интерфейса в pomiscuos ничего не дает.
>
>У меня свичи неуправляемые.
>
>А вообще проблема у клиента. Нужно посмотреть траффик, а Ethereal молчит, как
>рыба. Какой свич у них не знаю.
>
>Неужели единственная возможность - это смаршрутизировать траффик через хост с Ethereal?Если я помню правильно, ethereal умеет подменять arp и перенаправлять трафик между двумя хостами на себя.
>Если я помню правильно, ethereal умеет подменять arp и перенаправлять трафик между
>двумя хостами на себя.
Здается мне, что ethereal такого не умеет.
>>Если я помню правильно, ethereal умеет подменять arp и перенаправлять трафик между
>>двумя хостами на себя.
>Здается мне, что ethereal такого не умеет.вполне может быть, что я перепутал его, допустим, с ettercap :)
>>Если я помню правильно, ethereal умеет подменять arp и перенаправлять трафик между
>>двумя хостами на себя.
>Здается мне, что ethereal такого не умеет.
>Неужели единственная возможность - это смаршрутизировать траффик через >хост с Ethereal?
нет, не единственная. поищи по словам "sniffing switched networks" и подобным.
>>Неужели единственная возможность - это смаршрутизировать траффик через >хост с Ethereal?
>нет, не единственная. поищи по словам "sniffing switched networks" и подобным.Не подскажете ли тогда, какой из этой семьи снифферов понимает h323 стек протоколов?
>Есть ли возможность заставить сабжи показывать обмен других хостов в сети, организванной
>на свиче? Принудительный перевод интерфейса в pomiscuos ничего не дает.
>
>У меня свичи неуправляемые.
>
>А вообще проблема у клиента. Нужно посмотреть траффик, а Ethereal молчит, как
>рыба. Какой свич у них не знаю.
>
>Неужели единственная возможность - это смаршрутизировать траффик через хост с Ethereal?Есть програмуленки (их много, но названия не помню), которые за минуту переполняют таблицу МАС адресов свичей и этим превратят их в хабы. тогда и включай интерфейс в режим приема всех пакетов и далай свои дела (надеюсь не грязные)!
Ettercap на самом деле не понимает h323 протоколы, он понимает всего 32 протокола, и разработчики не собираются пока писать новые дешифраторы протоколов.Метод такой: запускается ettercap, делается poisoned атака, траффик просматривается Ethereal или другим сниффером.