<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: ARP-spoofing и методы борьбы с ним</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html</link>
    <description>Опубликована статья (http://xgu.ru/wiki/ARP-spoofing) посвящённая одной из самых распространённых в локальных сетях атаке - ARP-spoofing&apos;у и технике борьбы с ней. &lt;br&gt;&lt;br&gt;&lt;br&gt;В статье на примере атаки, выполненной с помощью программы ettercap, детально описана техника атаки ARP-spoofing; рассмотрены такие методы обнаружения и предотвращения ARP-атак, как слежение за ARP-активностью с помощью arpwatch, наложение специальных патчей для придания иммунитета системам, использование VLAN и PPPoE. Показано как решать имеющие прямое отношение к ARP задачи: поиск компьютеров по известному MAC-адресу и обнаружение новых компьютеров в сети.&lt;br&gt;&lt;br&gt;URL: http://xgu.ru/wiki/ARP-spoofing&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11178&lt;br&gt;</description>

<item>
    <title>ARP-spoofing и методы борьбы с ним (Wulf)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#11</link>
    <pubDate>Tue, 26 Jun 2007 19:48:27 GMT</pubDate>
    <description>входить он туда - точно входит. В сорцах располагается в директории perl. И ставится дефолтно вместе с netsnmp, например, в freebsd и солярке. Но, возможно, мантейнеры пакета в debiane перестарались и разнесли их по разным пакетам что-бы уменьшить число зависимостей агента и клиентов.</description>
</item>

<item>
    <title>ARP-spoofing и методы борьбы с ним (xguru)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#10</link>
    <pubDate>Tue, 26 Jun 2007 04:48:04 GMT</pubDate>
    <description>Боюсь, что нет.&lt;br&gt;&lt;br&gt;Например, в Debian GNU/Linux:&lt;br&gt;&lt;br&gt;$ dpkg -L snmp &amp;#124; grep -i perl&lt;br&gt;$ dpkg -L snmp &amp;#124; egrep &apos;snmp(walk&amp;#124;get)&apos;&lt;br&gt;/usr/bin/snmpget&lt;br&gt;/usr/bin/snmpgetnext&lt;br&gt;/usr/bin/snmpwalk&lt;br&gt;/usr/share/man/man1/snmpget.1.gz&lt;br&gt;/usr/share/man/man1/snmpgetnext.1.gz&lt;br&gt;/usr/share/man/man1/snmpwalk.1.gz&lt;br&gt;$ apt-cache search net snmp perl module&lt;br&gt;libnet-snmp-perl - Script SNMP connections&lt;br&gt;</description>
</item>

<item>
    <title>ARP-spoofing и методы борьбы с ним (Wulf)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#9</link>
    <pubDate>Mon, 25 Jun 2007 18:12:28 GMT</pubDate>
    <description>Этот перловый модуль входит в состав net-snmp вместе с snmpget и snmpwalk.</description>
</item>

<item>
    <title>ARP-spoofing и методы борьбы с ним (xguru)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#8</link>
    <pubDate>Mon, 25 Jun 2007 15:33:23 GMT</pubDate>
    <description>Согласен, только одно замечание.&lt;br&gt;&lt;br&gt;snmp (snmget, snmpwalk и тд), как правило, уже установлены&lt;br&gt;в системе, в то время как перловый модуль надо ставить</description>
</item>

<item>
    <title>ARP-spoofing и методы борьбы с ним (Wulf)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#6</link>
    <pubDate>Mon, 25 Jun 2007 11:08:12 GMT</pubDate>
    <description>Только парсить вывод snmpwalk-а перлом - это как-то не очень. Проще сделать по-человечески:&lt;br&gt;use SNMP;&lt;br&gt;my $sess = new SNMP::Session(...);&lt;br&gt;die  $sess-&amp;gt;&#123;ErrorStr&#125; if $sess-&amp;gt;&#123;ErrorNum&#125;;&lt;br&gt;my $if_number = $sess-&amp;gt;get(&apos;ifNumber.0&apos;);&lt;br&gt;for my $if_num (1 .. $if_number) &#123;&lt;br&gt;  my $vars =  new SNMP::VarList(&#091;&apos;dot1dTpFdbAddress&apos;, $if_num&#093;, &#091;&apos;dot1dTpFdbPort&apos;, $if_num&#093;);&lt;br&gt;  my($mac, $port) = $sess-&amp;gt;get($vars);&lt;br&gt;  # do what you want&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Код не проверял, но должно быть что-то очень похожее.</description>
</item>

<item>
    <title>Интересно, что больше грузит проц., PPPoE или PPtPD соединен... (DXT)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#4</link>
    <pubDate>Mon, 25 Jun 2007 09:29:17 GMT</pubDate>
    <description>Отключи шифрование и компрессию для адекватности эксперимента</description>
</item>

<item>
    <title>Интересно, что больше грузит проц., PPPoE или PPtPD соединен... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#3</link>
    <pubDate>Mon, 25 Jun 2007 09:27:23 GMT</pubDate>
    <description>В статье как раз наобороД</description>
</item>

<item>
    <title>Интересно, что больше грузит проц., PPPoE или PPtPD соединения  (wolf)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#2</link>
    <pubDate>Mon, 25 Jun 2007 09:17:47 GMT</pubDate>
    <description>Методом научного тыка определил что pptpd</description>
</item>

<item>
    <title>ARP-spoofing и методы борьбы с ним (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37732.html#1</link>
    <pubDate>Mon, 25 Jun 2007 09:09:16 GMT</pubDate>
    <description>Интересно, что больше грузит проц., PPPoE или PPtPD соединения</description>
</item>

</channel>
</rss>
