Приветствую всех...Народ подскажите, почему Я в локалке не могу через сниффер просмотреть все пакеты...только широковещательные(192.168.0.255) и себя.Тоесть указав ай-пи явно...ничего не ловит....(система 2к-про)...За ранее признателен.......
A potomu chto navernoe tvoi komp'uter za switch-em sidit.>Приветствую всех...Народ подскажите, почему Я в локалке не могу через сниффер просмотреть
>все пакеты...только широковещательные(192.168.0.255) и себя.Тоесть указав ай-пи явно...ничего не ловит....(система 2к-про)...
>
>
>За ранее признателен.......
>A potomu chto navernoe tvoi komp'uter za switch-em sidit.Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход файерволу(юзера через фаервол)
>Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход
>файерволу(юзера через фаервол)То, что ты сидишь на гигабите - определенно говорит о том, что ты сидишь на свиче. А принцип доставки пакетов свичем такой: пришел пакет с MAC-адреса такого-то, находящегося на таком-то порту на MAC-адрес такой-то. По таблице MAC-адресов свич определяет, на каком порту сидит получатель пакета, после чего отправляет этот пакет в только что определенный порт. Если ты не являешься получателем пакета, т.е. пакет предназначен не твоему MAC, то свич на твой порт его никогда не отправит, а ты его получить не сможешь, хоть как изголяйся. Promisc в этом случае не поможет. Были бы не свичи, а хабы - нэу жеш проблемш, врубай promisc и лови все, что движется.
>>Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход
>>файерволу(юзера через фаервол)
>
>То, что ты сидишь на гигабите - определенно говорит о том, что
>ты сидишь на свиче. А принцип доставки пакетов свичем такой: пришел
>пакет с MAC-адреса такого-то, находящегося на таком-то порту на MAC-адрес такой-то.
>По таблице MAC-адресов свич определяет, на каком порту сидит получатель пакета,
>после чего отправляет этот пакет в только что определенный порт. Если
>ты не являешься получателем пакета, т.е. пакет предназначен не твоему MAC,
>то свич на твой порт его никогда не отправит, а ты
>его получить не сможешь, хоть как изголяйся. Promisc в этом случае
>не поможет. Были бы не свичи, а хабы - нэу жеш
>проблемш, врубай promisc и лови все, что движется.
В этом случае снифер надо сажать на зеркальный порт. Большинство свичей это делают
>>>Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход
>>>файерволу(юзера через фаервол)
>>
>>То, что ты сидишь на гигабите - определенно говорит о том, что
>>ты сидишь на свиче. А принцип доставки пакетов свичем такой: пришел
>>пакет с MAC-адреса такого-то, находящегося на таком-то порту на MAC-адрес такой-то.
>>По таблице MAC-адресов свич определяет, на каком порту сидит получатель пакета,
>>после чего отправляет этот пакет в только что определенный порт. Если
>>ты не являешься получателем пакета, т.е. пакет предназначен не твоему MAC,
>>то свич на твой порт его никогда не отправит, а ты
>>его получить не сможешь, хоть как изголяйся. Promisc в этом случае
>>не поможет. Были бы не свичи, а хабы - нэу жеш
>>проблемш, врубай promisc и лови все, что движется.
>
>
>В этом случае снифер надо сажать на зеркальный порт. Большинство свичей это
>делают
Или зафлудить свич мас-ами до такой степени, что свич начнет работать как хаб... но такой фокус проходит только если свич неуправляемый из линейки недорогих...
Иначе либо свич вообще зависнет, или заблокирует твой порт.
>>Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход
>>файерволу(юзера через фаервол)
>
>То, что ты сидишь на гигабите - определенно говорит о том, что
>ты сидишь на свиче. А принцип доставки пакетов свичем такой: пришел
>пакет с MAC-адреса такого-то, находящегося на таком-то порту на MAC-адрес такой-то.
>По таблице MAC-адресов свич определяет, на каком порту сидит получатель пакета,
>после чего отправляет этот пакет в только что определенный порт. Если
>ты не являешься получателем пакета, т.е. пакет предназначен не твоему MAC,
>то свич на твой порт его никогда не отправит, а ты
>его получить не сможешь, хоть как изголяйся. Promisc в этом случае
>не поможет. Были бы не свичи, а хабы - нэу жеш
>проблемш, врубай promisc и лови все, что движется.Так как выйти из ситуации??? свичи нормальные (управляемые), телесины по- моему...Что в сетке с свичами нельзя снифить трафик???или куда его прицепить(всмысле на какую-то мож другую машину)....????????
>>>Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход
>>>файерволу(юзера через фаервол)
>>
>>То, что ты сидишь на гигабите - определенно говорит о том, что
>>ты сидишь на свиче. А принцип доставки пакетов свичем такой: пришел
>>пакет с MAC-адреса такого-то, находящегося на таком-то порту на MAC-адрес такой-то.
>>По таблице MAC-адресов свич определяет, на каком порту сидит получатель пакета,
>>после чего отправляет этот пакет в только что определенный порт. Если
>>ты не являешься получателем пакета, т.е. пакет предназначен не твоему MAC,
>>то свич на твой порт его никогда не отправит, а ты
>>его получить не сможешь, хоть как изголяйся. Promisc в этом случае
>>не поможет. Были бы не свичи, а хабы - нэу жеш
>>проблемш, врубай promisc и лови все, что движется.
>
>Так как выйти из ситуации??? свичи нормальные (управляемые), телесины по- моему...Что в
>сетке с свичами нельзя снифить трафик???или куда его прицепить(всмысле на какую-то
>мож другую машину)....????????
Создаешь зеркальный порт, куда отражаешь все что тебя интересует, там и смотришь снифером все что ьебя интересует. АТ это делают
>>>>Это-как??? Я на гигабитке в общей сети....В инет правда выхожу в обход
>>>>файерволу(юзера через фаервол)
>>>
>>>То, что ты сидишь на гигабите - определенно говорит о том, что
>>>ты сидишь на свиче. А принцип доставки пакетов свичем такой: пришел
>>>пакет с MAC-адреса такого-то, находящегося на таком-то порту на MAC-адрес такой-то.
>>>По таблице MAC-адресов свич определяет, на каком порту сидит получатель пакета,
>>>после чего отправляет этот пакет в только что определенный порт. Если
>>>ты не являешься получателем пакета, т.е. пакет предназначен не твоему MAC,
>>>то свич на твой порт его никогда не отправит, а ты
>>>его получить не сможешь, хоть как изголяйся. Promisc в этом случае
>>>не поможет. Были бы не свичи, а хабы - нэу жеш
>>>проблемш, врубай promisc и лови все, что движется.
>>
>>Так как выйти из ситуации??? свичи нормальные (управляемые), телесины по- моему...Что в
>>сетке с свичами нельзя снифить трафик???или куда его прицепить(всмысле на какую-то
>>мож другую машину)....????????
>
>
>Создаешь зеркальный порт, куда отражаешь все что тебя интересует, там и смотришь
>снифером все что ьебя интересует. АТ это делаютИ при мало-мальски нормальном обьеме трафика порт загибается....
С зеркалированием надо ОЧЧЕНЬ! аккуратно...
Спасибо всем....будем бороться....