Historiadores acreditam que, em Qua 03 Nov 2004 16:59, Thiago Macieira disse: > Como j� explicaram, � poss�vel poluir a rede com pacotes ARP que podem > enganar o seu switch. > > Por�m isso pode atrapalhar o tr�fego real que voc� est� tentando observar. > Da�, voc� pode acabar n�o observando o que quer observar
Humm, n�o, porque voc� altera maliciosamente a tabela ARP das m�quinas (e do switch), fazendo o tr�fego passar por uma terceira (man in the middle). Uma vez "envenenadas", n�o h� mais necessidade de arp spoofing cont�nuo. O trafego segue transparentemente como antes. O que pode ocorrer �, em redes afogadas (com tr�fego perto do limite) aumentar violentamente o n�mero de colis�es, porque voc� envenenou o switch e o fez trabalhar como hub. Ou seja, � a mesma coisa que trocar o switch por um hub, j� que o hub vai piorar a quantidade de colis�es tanto quanto o switch envenenado. Usar uma porta em modo monitor � a melhor jogada. -- Henrique We've always had him! http://www.ericblumrich.com/thanks.html --------------------------------------------------------------------------- Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utiliza��o da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
