Инструменты для защиты от mitm

Discussion in 'Безопасность и Анонимность' started by sem mihailovich, 30 Sep 2016.

  1. sem mihailovich

    sem mihailovich New Member

    Joined:
    6 Nov 2015
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Доброго времени!
    Подскажите пожалуйста, какие есть инструменты на убунту для защиты от митм атак?
     
  2. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    585
    Reputations:
    52
    Шта? Если ты про https то никаких. Защитой должны заниматься программисты софта а не его пользователи.
    Если ты заходишь на сайт без https то настало время заходить по нему. Для фаирфокса есть плагин https everywhere.
    Если программу писал быдлокодер и она не проверяет сертификат удостоверяющего центра то ты с этим ничего не сделаешь.

    Сдаётся мне, этот вопрос был задан от нечего делать, без понимания что такое митм.
     
  3. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    для базовой защиты от МиТМ нужно прописать статический адрес в ARP таблице.
    Так как любая МиТМ атака начинается с АРП-спуфинга.
    Вот простенький мануал работы с ARP.exe, если интересно можно читать полностью.
    http://ab57.ru/cmdlist/arp.html

    а вот то что нам нужно....
    "arp -s 192.168.1.1 00-08-00-62-F6-19 - добавить в таблицу ARP запись, задающую соответствие IP адреса 192.168.1.1 и физического адреса 00-08-00-62-F6-19"

    Осюда следует что нам нужно жестко прописать мак-адресс роутера и связать его с айпи.

    Можно еще так ...
    netsh interface ipv4 add neighbors "Подключение по локальной сети" "192.168.1.1" "00-1b-11-97-74-71"
     
    #3 Kevin Shindel, 30 Sep 2016
    Last edited: 30 Sep 2016
    Triton_Mgn likes this.
  4. shanton

    shanton New Member

    Joined:
    12 Mar 2016
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Не любая атака начинается с ARP-спуфинга. MiTM может происходить на уровне сетевого оборудования (например, со стороны работодателя или провайдера). Имеет смысл использовать доверенный VPN. Лучше всего поднять свой.
    Использование одного лишь HTTPS может не спасти от MiTM.
     
    chem likes this.
  5. Olivia Dunham

    Olivia Dunham Well-Known Member

    Joined:
    29 Aug 2016
    Messages:
    192
    Likes Received:
    351
    Reputations:
    3
    Прописать статический адрес в ARP таблицу, можно еще использовать vlan в сетевом оборудовании и выходить в интернет через VPN