Снифф через pppoe

Discussion in 'Безопасность и Анонимность' started by b10NT, 14 Apr 2009.

  1. b10NT

    b10NT New Member

    Joined:
    13 Apr 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Hi. В моей локалке доступ в инет реализован через pppoe
    Ктонибудь пытался подымать фейковый pppoe сервис, чтобы трафф шел через него?
    пс Хотелось бы иметь возможность фильтра по мак, что бы было меньше палевности.
     
  2. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    сейчас занимаюсь темже.... снифа думаю нет но зато думаю поможет связка linux+pppoe-server+sniffer_linux

    а далее все ручками каждый пкет разбирай ну или прогу пиши для разбора....

    p.s. да добавлю главно чтоб снифер был не сетевого уровня... а канального тоесть не только ip протокол... а все что идет через интерфейс... я пока такой не искал пол nix а под винду есть .
     
    _________________________
    #2 KIR@PRO, 15 Apr 2009
    Last edited: 15 Apr 2009
  3. b10NT

    b10NT New Member

    Joined:
    13 Apr 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    KIR@PRO
    Ну сниффер имхо и под винду и под никс - это wireshark. А вот настройку надобно обдумать детально... Да и фильтрация по маку тут по любому нужна - чтобы самого себя не зафейкать :D
     
  4. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    ну под виндой я больше предпочитаю не wireshark, а tcpdump - простой, ничего лишнего..
     
    _________________________
  5. b10NT

    b10NT New Member

    Joined:
    13 Apr 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Как под убунту сделать фильтрацю по мак для pppoed ?
     
  6. 4adr0s

    4adr0s Elder - Старейшина

    Joined:
    14 Dec 2007
    Messages:
    75
    Likes Received:
    11
    Reputations:
    0
    Я это проще решил: рутер ставишь в режим бриджа, у себя поднимаешь удаленное подключение и весь траф идет через тебя.
    Я, чес-гря, не знаю, какой у тебя допуск к рутеру и топология сетки, но у меня всё на базе бриджа снифится только так.
     
  7. nitx

    nitx Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    214
    Likes Received:
    31
    Reputations:
    10
    он и под *nix есть.
    ты про tcpdump говоришь? Он сетевой вроде как =\
    чего? О.о
     
    #7 nitx, 12 May 2009
    Last edited: 12 May 2009
  8. b10NT

    b10NT New Member

    Joined:
    13 Apr 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    nitx
    Напишу по другому - я хочу поднять pppoe сервис, который будет отвечать на запросы раньше, чем шлюз провайдера. Но хочу подстраховаться, для начала потестить между двумя своими машинами. Поэтому хочу сделать фильтрацию по мак, чтобы сервис отвечал только на запросы с определенных компов.
     
  9. GeForce7

    GeForce7 New Member

    Joined:
    8 Dec 2008
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    тут тока юзать арп спуфинг с помощью arp-sk, с очень маленьким интервалом арп-ответов, подымать свой впн сервак и пропускать траф через себя. юзать любой снифер с фильтрацией пакетов. Вот 1 из примеров снифа через поднятие сервака openswan -
    http://www-rocq.inria.fr/who/Philippe.Sultan/vpn/spoofed_vpn_server.html

    з.ы. пару месяцев назад пытался настроить openswan на слаке но безуспешно, поэтому мож кто будет подробно всё это копать отпишется о тонкостях
     
    #9 GeForce7, 16 May 2009
    Last edited: 16 May 2009
  10. b10NT

    b10NT New Member

    Joined:
    13 Apr 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Нахрена арп спуфинг? oe в аббревиатуре pppoe означает over ethernet
    И общение со шлюзом идет на arp уровне, те для того чтобы определить шлюз поскаеться брокаст запрос, и кто раньше ответит тот и шлюз :)
     
  11. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Почитай литературу и не пиши бред
     
  12. b10NT

    b10NT New Member

    Joined:
    13 Apr 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    neval
    В чем я ошибаюсь? В winshark хорошо виден процесс подключения...