Emiliano Bruni ha scritto:
peppux ha scritto:
Ciao Marco,
grazie per la risposta. :)
La cosa che non capisco ma questo SPAM è un software, è un hardware,
cioè dove lo trovo?
E' una funzione dello switch quindi va abilitata sullo switch stesso
entrando tramite l'interfaccia di amministrazione. Marco ti ha delineato
i comandi da dare nel caso di uno switch CISCO, in altri casi, si entra,
ad esempio, tramite l'interfaccia web dello switch e si abilita un flag
sulla porta.
Insomma, dipende da switch a switch. Ci sono poi switch che
semplicemente non hanno questa funzionalità, in questo caso, dipende
tutto da cosa vuoi fare. Se voi controllare il traffico all'interno
della tua rete, semplicemente non puoi, a parte cambiare switch o usare
roba tipo ettercap che io sconsiglio in quanto, se non sai cosa fare,
rischi di bloccare tutta la rete(vedi sotto).
Se vuoi controllare il traffico, ad esempio, verso internet e, ad
esempio, il tuo router è collegato allo stesso switch di cui sopra,
allora la tua sonda (ossia il pc) va messo tra lo switch e la rete. In
sostanza devi mettere un pc con due schede di rete tra il router e lo
switch. Se puoi lavorare di routing allora devi sezionare opportunamente
la rete per far parlare il pc con il router e la tua rete interna e la
tua rete interna con il router. Se non puoi, la sonda va impostata in
bridge mode in modo da risultare trasparente al traffico da e verso il
router.
P.S.
Per il male che puo' fare ettercap ad una povera rete, ti rimando a
questo manifesto apparso durante un famoso hack meeting italiano
http://www.ebruni.it/events/moca/2004/img/DCP_2070.jpg
:-D
Ora mi è tutto chiaro, ti ringrazio per la delucidazione :)
Però ora non mi è chiara un'altra cosa.. mi sono collegato sempre a
questa rete però tramite wifi, e wireshark non mi ha catturato proprio
nulla. Motivazione?
Comunque simpaticissimo il manifesto :)
_______________________________________________
http://cug.areanetworking.it
[email protected]
http://ml.areanetworking.it/mailman/listinfo/cug