[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00768] Re: スイッチとスニフィング



こんにちは。JWNTUG OpenTalkに行けなかった國方です。

> 書籍や雑誌等でも時折この記述を見るのですが、ARP スプーフィ
> ングとかを慎重に使われると、スイッチング HUB 等でもかなり
> 厳重に制限してないと駄目な気がするんですが....

http://www.phenoelit.de/
のARP0cとかもありますし・・・。

 送信側端末のARPキャッシュが改ざんされてしまうと、
送信側は不正端末へ「正常に」パケットを流してしまいますから、
スイッチがこれを止めることはできませんよね。
 その不正端末が、スイッチのポートに正しく登録された
MACアドレスを持っていればポートセキュリティ設定で
防ぐこともできません。

 L3スイッチを使用して、ポート1つ1つを異なるVLANに
分けてスイッチにルーティングを行わせればスニフィングを
防げると思いますが、実際にやっておられる方いませんよね・・・

TAMA