2009/3/7 smokher:
[...]
> l'uso di software come EtterCap o Whiteshark, sarebbe da preferire poiche'
> indipendente dalla piattaforma implementata a livello di switch, ma se hai
> la possibilita' di usare tecnologie Cisco hai la praticita' a portata di
> mano..

Si tratta di due cose differenti e complementari.

Primo, tutti gli switch decenti hanno questa funzione. Chiamala Span
port (non SPAM, lol ;-)), o Mirroring port, o Reflector port - è
presente praticamente ovunque, in quanto è necessaria proprio dal
momento che sostituisci gli hub con gli switch. Inutile ripetere con
parole quello che puoi vedere con alcune immagini e spiegato meglio
che da me:

http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186a008015c612.shtml#descp

Secondo, hai voglia ad usare Ettercap o quello che vuoi, senza una
funzione di mirroring di tutto il traffico, in un ambiente switched
NON vedi tutto. E uno switch configurato decentemente - port security
-, fa lo shut down della porta non appena comincia a trovarci della
spazzatura - come lo stesso MAC address ripetuto su più porte...

Terzo ed ultimo - inutile dire che c'è una bella differenza tra un
hacking tool e uno strumento per uso "professionale".


Cordiali saluti
-- 
Marco Ermini
r...@human # mount -t life -o ro /dev/dna /genetic/research
http://www.markoer.org/ - http://www.linkedin.com/in/marcoermini
"Jesus saves... but Buddha makes incremental back-ups!"
_______________________________________________
http://cug.areanetworking.it
[email protected]
http://ml.areanetworking.it/mailman/listinfo/cug

Reply via email to