Снифферинг и методы защиты от него

Discussion in 'Безопасность и Анонимность' started by purplekhh, 23 May 2014.

  1. purplekhh

    purplekhh New Member

    Joined:
    16 Apr 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Всем привет. Я особо не разбираюсь в этой теме поэтому есть ряд вопросов. Пожалуйста, отвечайте языком понятным обывателю, можно с использованием профессиональных терминов, но без сленга.

    1. Как проверить снифферит ли кто-то за моей домашней сетью (роутер, ПК, ноут)?
    2. Обязательное ли условие, что тот, кто следит, и тот, за кем следят должны быть подключены к одному провайдеру?
    3. Можно ли как-то узнать какие-либо данные о том, кто снифферит, например, ip?
    4. Как обезопасить свою домашнюю сеть от снифферов? Какие-либо самые доступные методы.

    Заранее всем спасибо за ответы!
     
    #1 purplekhh, 23 May 2014
    Last edited: 23 May 2014
  2. tester_new

    tester_new Elder - Старейшина

    Joined:
    12 Feb 2012
    Messages:
    300
    Likes Received:
    45
    Reputations:
    24
    1. убедись что в таблице твоего маршрутизатора и в твоей таблице именно твой mac, иногда антивирус может показать сообщение о подмене mac.

    2. нет, если у тебя wifi то Вредитель может быть и в соседнем доме, а если брать в расчет вредоносное ПО то вариантов просто миллион.

    3. mac адрес его будет в твоей arp таблице, дальше просто смотри кому из твоих друзей принадлежит данный mac, но думаю просто жди пока в твой vk/gmail зайдут с левого ip, скорее всего это и будет ip хацкера :) .

    4. испольование vlan-в
    статические arp записи(но не удобно).
     
  3. Spektr

    Spektr New Member

    Joined:
    7 Dec 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    В настройках роутера обычно доступна опция AP Isolation, тогда беспроводный клиент подключаясь не будут видеть соседей по сети.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Если перехват ЗА пределах роутера, то никак не поймать ведь, все за NAT остается. а SOHO роутера не такие уж и умные, чтоб выявить "аномалии" у внешнего интерфейса.
    Простые ARP спуфинги ловят в локальной сети даже Eset Nod32 Smart security. (активный сниффинг).
    При пассивном снифинге очень сложно выявить. для этого надо не мало усилий.