
16-09-2008, 20:58
|
|
|
|
חבר מתאריך: 29.08.08
הודעות: 97
|
|
|
כמה נקודות בשבילך:
- תבחין בין ניתוח פאסיבי של הרשת לניתוח אקטיבי של הרשת. להסניף את כל הפאקטות זה דבר אחד; להתחיל לסרוק את הרשת זה משהו שונה לחלוטין.
- שים לב שלפעמים אפשר גם לראות האם אתה מסניף ב-promiscuous mode, ככה שאם אתה עושה את זה ברשת שהיא לא הבית שלך, אתה עלול להכעיס מישהו.
- פיירוול טוב מונע ממך לראות שהוא שם. כנ"ל לגבי מוצרים דומים מאותה משפחה. ניסית לדבר עם מחשב בפורט שחסום ע"י הפיירוול. לא תקבל כלום, כאילו המחשב לא שם. אתה מנסה לעבור דרך ניתוב שאין לך הרשאות אליו, תקבל no route, כאילו הניתוב לא קיים, ואף מילה על הרשאות. מוצר אבטחת מידע טוב לא מספר לך שהוא שם.
- סגמנטים ו-VLAN הם דברים שונים לחלוטין.
- אם יש כמה סגמנטים שיושבים על אותו סוויץ', אתה פשוט תראה אותם. אם יש ראוטר ביניהם, אתה בבעיה.
- VLAN הוא LAN שלם ונפרד שמנותק מכל LAN אחר על אותו סוויץ'. מכל בחינה, מלבד מחיר החומרה, מדובר בשני סוויצ'ים נפרדים. במקרה, פיזית, שני הסוויצ'ים הנפרדים האלה בנויים באותה קופסה. אלא אם כן יש ביניהם קישור על ידי ראוטר, מבחינתך אלה שני LAN בצדדים מנוגדים של העולם.
|