2009/3/7 smokher: [...] > l'uso di software come EtterCap o Whiteshark, sarebbe da preferire poiche' > indipendente dalla piattaforma implementata a livello di switch, ma se hai > la possibilita' di usare tecnologie Cisco hai la praticita' a portata di > mano..
Si tratta di due cose differenti e complementari. Primo, tutti gli switch decenti hanno questa funzione. Chiamala Span port (non SPAM, lol ;-)), o Mirroring port, o Reflector port - è presente praticamente ovunque, in quanto è necessaria proprio dal momento che sostituisci gli hub con gli switch. Inutile ripetere con parole quello che puoi vedere con alcune immagini e spiegato meglio che da me: http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186a008015c612.shtml#descp Secondo, hai voglia ad usare Ettercap o quello che vuoi, senza una funzione di mirroring di tutto il traffico, in un ambiente switched NON vedi tutto. E uno switch configurato decentemente - port security -, fa lo shut down della porta non appena comincia a trovarci della spazzatura - come lo stesso MAC address ripetuto su più porte... Terzo ed ultimo - inutile dire che c'è una bella differenza tra un hacking tool e uno strumento per uso "professionale". Cordiali saluti -- Marco Ermini r...@human # mount -t life -o ro /dev/dna /genetic/research http://www.markoer.org/ - http://www.linkedin.com/in/marcoermini "Jesus saves... but Buddha makes incremental back-ups!" _______________________________________________ http://cug.areanetworking.it [email protected] http://ml.areanetworking.it/mailman/listinfo/cug
