[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00768] Re: スイッチとスニフィング
- To: <port139@xxxxxxxxxxxxx>
- Subject: [port139:00768] Re: スイッチとスニフィング
- From: "Kunikata Tamaki" <tama@xxxxxxxxxxxxx>
- Date: Wed, 7 Nov 2001 17:59:21 +0900
こんにちは。JWNTUG OpenTalkに行けなかった國方です。
> 書籍や雑誌等でも時折この記述を見るのですが、ARP スプーフィ
> ングとかを慎重に使われると、スイッチング HUB 等でもかなり
> 厳重に制限してないと駄目な気がするんですが....
http://www.phenoelit.de/
のARP0cとかもありますし・・・。
送信側端末のARPキャッシュが改ざんされてしまうと、
送信側は不正端末へ「正常に」パケットを流してしまいますから、
スイッチがこれを止めることはできませんよね。
その不正端末が、スイッチのポートに正しく登録された
MACアドレスを持っていればポートセキュリティ設定で
防ぐこともできません。
L3スイッチを使用して、ポート1つ1つを異なるVLANに
分けてスイッチにルーティングを行わせればスニフィングを
防げると思いますが、実際にやっておられる方いませんよね・・・
TAMA