Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

14.04.2009, 22:18
|
|
Новичок
Регистрация: 13.04.2009
Сообщений: 12
Провел на форуме: 12321
Репутация:
0
|
|
Снифф через pppoe
Hi. В моей локалке доступ в инет реализован через pppoe
Ктонибудь пытался подымать фейковый pppoe сервис, чтобы трафф шел через него?
пс Хотелось бы иметь возможность фильтра по мак, что бы было меньше палевности.
|
|
|

15.04.2009, 19:27
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
сейчас занимаюсь темже.... снифа думаю нет но зато думаю поможет связка linux+pppoe-server+sniffer_linux
а далее все ручками каждый пкет разбирай ну или прогу пиши для разбора....
p.s. да добавлю главно чтоб снифер был не сетевого уровня... а канального тоесть не только ip протокол... а все что идет через интерфейс... я пока такой не искал пол nix а под винду есть .
Последний раз редактировалось KIR@PRO; 15.04.2009 в 19:29..
|
|
|

16.04.2009, 17:09
|
|
Новичок
Регистрация: 13.04.2009
Сообщений: 12
Провел на форуме: 12321
Репутация:
0
|
|
KIR@PRO
Ну сниффер имхо и под винду и под никс - это wireshark. А вот настройку надобно обдумать детально... Да и фильтрация по маку тут по любому нужна - чтобы самого себя не зафейкать 
|
|
|

16.04.2009, 20:12
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
ну под виндой я больше предпочитаю не wireshark, а tcpdump - простой, ничего лишнего..
|
|
|

12.05.2009, 00:35
|
|
Новичок
Регистрация: 13.04.2009
Сообщений: 12
Провел на форуме: 12321
Репутация:
0
|
|
Как под убунту сделать фильтрацю по мак для pppoed ?
|
|
|

12.05.2009, 15:34
|
|
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме: 329826
Репутация:
75
|
|
Я это проще решил: рутер ставишь в режим бриджа, у себя поднимаешь удаленное подключение и весь траф идет через тебя.
Я, чес-гря, не знаю, какой у тебя допуск к рутеру и топология сетки, но у меня всё на базе бриджа снифится только так.
|
|
|

12.05.2009, 16:06
|
|
Участник форума
Регистрация: 04.01.2008
Сообщений: 186
Провел на форуме: 872350
Репутация:
72
|
|
а tcpdump - простой, ничего лишнего..
он и под *nix есть.
p.s. да добавлю главно чтоб снифер был не сетевого уровня... а канального тоесть не только ip протокол... а все что идет через интерфейс... я пока такой не искал пол nix а под винду есть .
ты про tcpdump говоришь? Он сетевой вроде как =\
Как под убунту сделать фильтрацю по мак для pppoed ?
чего? О.о
Последний раз редактировалось nitx; 12.05.2009 в 16:11..
|
|
|

13.05.2009, 14:19
|
|
Новичок
Регистрация: 13.04.2009
Сообщений: 12
Провел на форуме: 12321
Репутация:
0
|
|
nitx
Напишу по другому - я хочу поднять pppoe сервис, который будет отвечать на запросы раньше, чем шлюз провайдера. Но хочу подстраховаться, для начала потестить между двумя своими машинами. Поэтому хочу сделать фильтрацию по мак, чтобы сервис отвечал только на запросы с определенных компов.
|
|
|

16.05.2009, 02:00
|
|
Новичок
Регистрация: 08.12.2008
Сообщений: 20
Провел на форуме: 297824
Репутация:
0
|
|
тут тока юзать арп спуфинг с помощью arp-sk, с очень маленьким интервалом арп-ответов, подымать свой впн сервак и пропускать траф через себя. юзать любой снифер с фильтрацией пакетов. Вот 1 из примеров снифа через поднятие сервака openswan -
http://www-rocq.inria.fr/who/Philippe.Sultan/vpn/spoofed_vpn_server.html
з.ы. пару месяцев назад пытался настроить openswan на слаке но безуспешно, поэтому мож кто будет подробно всё это копать отпишется о тонкостях
Последний раз редактировалось GeForce7; 16.05.2009 в 02:08..
|
|
|

17.05.2009, 00:01
|
|
Новичок
Регистрация: 13.04.2009
Сообщений: 12
Провел на форуме: 12321
Репутация:
0
|
|
Нахрена арп спуфинг? oe в аббревиатуре ppp oe означает over ethernet
И общение со шлюзом идет на arp уровне, те для того чтобы определить шлюз поскаеться брокаст запрос, и кто раньше ответит тот и шлюз 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|