
30-12-2006, 14:55
|
|
|
|
חבר מתאריך: 15.07.06
הודעות: 1,698
|
|
אם הסוויצ' לא בשימוש בכלל כרגע, אז למה לחבר אותו כבר לרשת?
אם מדובר בסוויץ' מנוהל, אתה יכול לכבות את הפורטים שלו, או לכבות את הפורט
בסוויץ' (או ראוטר) שהוא מחובר אליו. וברגע שצריך - מפעילים את הפורטים הרצויים.
אם הסוויץ' לא מנוהל, אפשר פשוט לנתק את הכבל מהסוויץ' או ראוטר שאליו הוא מחובר,
ולחבר מתי שצריך.
אם משום מה לא רוצים לכבות אלא רק לקבל התרעה, והסוויץ' תומך ב-snmp לרוב
ניתן לעשות את זה.
לגבי התוכנה;
אם הבנתי נכון, התוכנה הזו מבצעת ARP Poisioning בעצמה - משמע, היא משתלטת
על טבלת הARP, מזייפת אותה, ובעצם עושה את הסוויצ'ינג
לMAC Addresses האמיתיים בעצמה.
אפשר להבין מכך שהתוכנה מודעת לכל הכתובות, מזוייפות או אמיתיות, ולכן יכולה לחסום
זיופים כאלה ממקור חיצוני.
החיסרון בשימוש בתוכנה כזו, היא שהמחשב שמריץ את התוכנה הזו הוא חיוני לתפקוד הרשת -
אם תנתק אותו - הרשת תפסיק לפעול לזמן מה, עד אחסון מחדש של טבלאות הARP.
אם הסוויצ' עצמו הוא טיפש, אני לא רואה איך כל תוכנה שהיא יכולה למנוע גישה לפורטים שלו.
נערך לאחרונה ע"י yman36 בתאריך 30-12-2006 בשעה 15:00.
|