URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4214
[ Назад ]

Исходное сообщение
"Как заполнить MAC address table"

Отправлено Bronislav , 13-Ноя-03 13:25 
Нужна прога которая забивает таблицу MAC адресов на коммутаторах

Содержание

Сообщения в этом обсуждении
"Как заполнить MAC address table"
Отправлено Volume , 13-Ноя-03 13:57 
>Нужна прога которая забивает таблицу MAC адресов на коммутаторах

ага, щас


"Как заполнить MAC address table"
Отправлено MitYau , 13-Ноя-03 14:22 
>Нужна прога которая забивает таблицу MAC адресов на коммутаторах

Шо, кульхацкер? >:]


"Как заполнить MAC address table"
Отправлено Beginner , 13-Ноя-03 14:36 
забивает таблицу MAC адресов на коммутаторах

Не совсем понял что имеется ввиду :о)



"Как заполнить MAC address table"
Отправлено Jelis , 13-Ноя-03 15:17 
>забивает таблицу MAC адресов на коммутаторах
>
>Не совсем понял что имеется ввиду :о)

Вламывается на коммутатор и мочит ногами таблицу мак адресов пока не забьет ее до полусмерти :)))))

А вообще, arp поможет, если имелась arp таблица. А если хочется контролировать mac адреса машин которые работают на конкретном порту, то поможет port secure

(config)#int fa 0/1
(config-if)#switchport port-security mac-address ?
  H.H.H  48 bit mac address


"Как заполнить MAC address table"
Отправлено Jelis , 13-Ноя-03 15:22 
>>забивает таблицу MAC адресов на коммутаторах
>>
>>Не совсем понял что имеется ввиду :о)
>
>Вламывается на коммутатор и мочит ногами таблицу мак адресов пока не забьет
>ее до полусмерти :)))))
>
> А вообще, arp поможет, если имелась arp таблица. А если хочется
>контролировать mac адреса машин которые работают на конкретном порту, то поможет
>port secure
>
>(config)#int fa 0/1
>(config-if)#switchport port-security mac-address ?
>  H.H.H  48 bit mac address

Хм... а если имелось виду забивание мак таблицы клиентом для последующего сниффига... то я бы этому клиенту руки оторвал бы без разговоров... и вообще, это явно не сюда,  а куда нибудь на хакер.ру


"Как заполнить MAC address table"
Отправлено Volume , 13-Ноя-03 21:44 

>>
>>(config)#int fa 0/1
>>(config-if)#switchport port-security mac-address ?
>>  H.H.H  48 bit mac address
>

хм, а причем здесь арп? :))

>Хм... а если имелось виду забивание мак таблицы клиентом для последующего сниффига...
>то я бы этому клиенту руки оторвал бы без разговоров... и
>вообще, это явно не сюда,  а куда нибудь на хакер.ру

для последующего сниффинга? поясните? :)
что, после забивания таблицы еще сниффинг может получиться?



"Как заполнить MAC address table"
Отправлено ВОЛКА , 13-Ноя-03 22:40 
ты Кадера чтоли на прошлом ciscoexpo не слушал?
http://www.monkey.org/~dugsong/dsniff/

"Как заполнить MAC address table"
Отправлено Jelis , 14-Ноя-03 01:14 
>
>>>
>>>(config)#int fa 0/1
>>>(config-if)#switchport port-security mac-address ?
>>>  H.H.H  48 bit mac address
>>
>
>хм, а причем здесь арп? :))
>
>>Хм... а если имелось виду забивание мак таблицы клиентом для последующего сниффига...
>>то я бы этому клиенту руки оторвал бы без разговоров... и
>>вообще, это явно не сюда,  а куда нибудь на хакер.ру
>
>для последующего сниффинга? поясните? :)
>что, после забивания таблицы еще сниффинг может получиться?

может, вообщем-то а зачем еще клиенту mac таблицу переполнять? когда у свича мак таблица переполняется он превращается в хаб, и начинает пакеты посылать по всем портам. Помоемму, это макфлудингом называется :)


"Как заполнить MAC address table"
Отправлено ВОЛКА , 13-Ноя-03 22:49 
http://winpcap.polito.it/301a/docs/group__wpcap__tut8.html

"!!! Пояснения !!!"
Отправлено Bronislav , 14-Ноя-03 09:52 
Имелось ввиду имменно MAC flooding. Но задача стоит не снифить пользователей а прописать (пока не знаю как) access-lists для того что-бы некоторые ушлые юзеры больше не флудили комутаторы. Или хотя бы отследить таковых юзеров.



"!!! Пояснения !!!"
Отправлено Volume , 14-Ноя-03 10:55 
>Имелось ввиду имменно MAC flooding. Но задача стоит не снифить пользователей а
>прописать (пока не знаю как) access-lists для того что-бы некоторые ушлые
>юзеры больше не флудили комутаторы. Или хотя бы отследить таковых юзеров.
>

я то слушал, и прекрасно знал что такое dsniff задолго до прошлого цискоэкспо :))
но не думаю, что стоит подробно отвечать на подобнае вопросы :)


"!!! Пояснения !!!"
Отправлено Vlad , 14-Ноя-03 12:24 
эт смотря какие коммутаторы
если неуправляемый то ничо не сделать
а если к примеру киска2950Т то там уже можно и мак и айпишник фильтровать

"!!! Пояснения !!!"
Отправлено Bronislav , 14-Ноя-03 14:14 
Cisco catalyst 3550 и 2900.
Если кините ссылку по фильтрации MAC флудинга буду благодарен.
От спуфинга я вроде понял как аксесзиться, а с флудингом сложнее не прописывать же фиксированные MAC адреса по портам, это получиться сам себе АД устроишь.


"!!! Пояснения !!!"
Отправлено Jelis , 14-Ноя-03 16:55 
>Cisco catalyst 3550 и 2900.
>Если кините ссылку по фильтрации MAC флудинга буду благодарен.
>От спуфинга я вроде понял как аксесзиться, а с флудингом сложнее не
>прописывать же фиксированные MAC адреса по портам, это получиться сам себе
>АД устроишь.

С помощю port-secure помоему можно и просто ограничить количество динамических mac адресов на порт. Плюс, при переполнении можно слать SNMP трапы.


"Как заполнить MAC address table"
Отправлено stiki , 14-Ноя-03 17:06 
>Нужна прога которая забивает таблицу MAC адресов на коммутаторах

Я конечно понимаю, сам сейчас пишу тушу софта для атаки на пров, хорошо если он не свой, или плохо, как в моём случае. Но я то хоть ему сказал что буду херить его сервер, а он защищаться нехочет. Другое дело если это так пошалить, тебя найдут, а когда найдут то по всей строгости закона.
С законом шутки плохи, в момент дело заведут, если недокажут дело повиснет, а на работу тебя при это больше уже никуда невозьмут. Докажут, от 5 лет, а потом ещё и лет 20 даже телефон кнопочный трогать запретят, или ещё наэдак 7 сядешь. И далеко уже не в летний лагерь для провинившихся ... секи момент. Неповторяй ошибки других плохих дяд. Другое дело если ты настолько крут что всё сделаешь тип топ. Но проблем, это похвально. Но найти можно всегда, другое дело кого.
Мы такого флудера за пол дня нашли, правда полазить пришлось по крышам. Вламить конечно вламили а больше нестали .... Молись чтобы другие были такие же благородные как и мы.