CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > NETWORK > Security

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 07-10-2007, 02:12
korhanaydın - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Yaş: 28
Mesajlar: 152
Arrow Ethernet Ağındaki Dinleyicileri Uzaktan Tesit Edin

Ethernet ağ dinleyicileri ağ güvenliği alanında en kuvvetli araçlardan birisidir.Fakat bu kuvvetinin yanında yanlış ellerde ağ güvenliğiniz için en büyük tehditlerden birisi olmaktadır.İçerideki veya dışarıdaki bir kullanıcı var olan sistemi dinlemeye alacaktır.Böylece bu kötü niyetli kişilerin ellerine kullanıcı adı,parola,e-posta adresleri ve diğer önemli bilgiler geçeçek ve bu bilgiler vasıtasıyla diğer ağlara geçiş için bir kapı açılmış olacaktır.
Eskiden sadece paylaşımlı Ethernet ağlarının dinlenebileceğine inanılırdı.Bu paylaşımlı ağlar bütün trafiği üzerinde bulunan her arabirime gönderen hub cihazlarından oluşan ağlardır.Eğer trafik gönderilmesi istenen bilgisayarın bağlı olduğu arabirime gelmemiş ise bu trafik bu bilgisayarlar tarafından önemsenmemekteydi.Fakat ağ dinlemenin mantığı gereği kesinlikle olmaması gereken bir davranıştır.Ağ üzerindeki herhangi bir bilgisayar herkesten aldığı trafiği işleyebilir.Böylece bu trafik içindeki önemli bilgiler istenmeyen kişilerin eline geçebilir.
Artık günümüzde hub yerine anahtarlayıcı(switch)aktif cihazları sıkça kullanılmaya başlandı ve bu problem aşıldı.Hub tan farklı olarak trafiği sadece gitmesi gereken bilgisayarın bağlı olduğu arabirime göndermektedirler.Bunu yapmak için anahtarlayıcı üzerine bağlı olan bilgisayarların MAC adreslerini ve bu MAC adreslerinin hangi anahtarlayıcı arabirimine bağlı olduğu bilgisini tutar.Anahtarlayıcı üzerine gelen bir trafik,hedef MAC adresine bakılarak gitmesi gereken arabirime gönderilir.Bunu yaparken anahtarlayıcı alıcı ve verici arasında adanmış (dedicated) sanal bir hat kurar.TCP/IP protokolünün eksikliğinden kaynaklanan problemlerden dolayı her şey bu şekilde çalışmayabilir.
Anahtarlayıcı aktif cihazları sadece belli sayıda MAC adresini hafızasında tutabilir.Bu değer anahtarlayıcı üzerindeki arabirim sayısından kat kat fazla olacak şekildedir.Böylece anahtarlayıcıların birbirlerine bağlanarak bir çok bilgisayarı desteklemesi sağlanır.Bunu yapmak için anahtarlayıcı kendine komşu olan anahtarlayıcının MAC adreslerini öğrenmelidir.Örnek olarak 24 arabirimli ve 23 makine bağlanmış bir switch (switch A) olsun.Diğer switch (switch B) ise üzerinde 47 adet makinenin bağlı olduğu 48 arabirimli bir switch olsun.Bu durumda switch A,switch B üzerindeki 47 adet MAC adresini öğrenip bunu kendi üzerindeki 24. arabirim ile ilişkilendirecektir.Aynı şekilde switc B ise switch A üzerindeki 23 MAC adresini üzerindeki 48.arabirim ile ilişkilendirecektir.
Her ne kadar switchlerin üzerindeki MAC adres hafızası binlerce olsa bile bu MAC hafızanın kolayca sahte MAC adresleri ile doldurulması mümkündür.Bu saldırganın kullanacağı en basit yöntemdir.Switch üzerindeki MAC adres tablosu taşarsa switch hub gibi davranacaktır.Böylece saldırgan istediği trafiği dinleyecektir.ARPWATCH gibi araçlar ile ağ üzerinde gönderilen yalancı MAC adreslerinin farkına varılabilir.ARPWATCH bu yalancı MAC adresleri ile ilgili uyarıları size gönderir.ARPWATCH programı,ARP tablosu zehirlemelerinin tespitini yapabilir.


Kaynak: Andrew Lockhart
Alıntı ile Cevapla
  #2 (permalink)  
Alt 02-29-2008, 17:29
Junior Member
 
Üyelik tarihi: Feb 2008
Mesajlar: 11
Standart

Teşekkürler...
Alıntı ile Cevapla
  #3 (permalink)  
Alt 02-29-2008, 20:57
Member
 
Üyelik tarihi: Sep 2007
Mesajlar: 70
Standart

Korhan hocam ellerıne saglık ..
Alıntı ile Cevapla
  #4 (permalink)  
Alt 03-01-2008, 17:27
sdttn_58 - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Jan 2008
Nerden: Baku & .ılı.CiscoTR.ılı.
Yaş: 22
Mesajlar: 342
sdttn_58 - MSN üzeri Mesaj gönder
Standart

valla yaralı olmuş saol
__________________
66 Vatan,10 ( Baku)Mekân...

Azerbaycan Teknik Üniversitesi Bilgisayar Sistemleri ve Ağları

CCNP Yolunda ufak adımlarla...
Alıntı ile Cevapla
  #5 (permalink)  
Alt 03-06-2008, 15:19
root
 
Mesajlar: n/a
Standart

hmm sanirim vlan aglarda farkli broadcast'lar oldugu ve access-list'ler ile korundugu icin bu gibi networku sniff etme metodlari calismiyordur. sadece trunk porta koyacaginiz sniffer tarzi yazilimlar calistiran donanim ya da bilgisayarlar ile agi dinlersiniz..
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 00:42


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156