snifing sieci - jak si

Tematy związane z oprogramowaniem, instalacją, konfiguracją
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

snifing sieci - jak się najskuteczniej zabezpieczyć?

Post autor: Menel »

Mam niestety w swojej sieci wlan osobę węszącą i teraz pytanie za milion dolarów ;) jak się przed tym dziadostwem najskuteczniej zabezpieczyć? Oczywiście używam wszędzie gdzie to możliwe wymuszenia https, ale nie oszukujmy się...większość stron nie używa ssla a o hasłach i loginach latających otwartym tekstem nie wspomnę i jeszcze newralgiczny punkt, który spędza mi sen z powiek - przechwytywanie rozmów po protokole gg, czy da się w ogóle takie rozmowy szyfrować (używam ekg2) i czy przykładowo jakbym też zapuścił jakiegoś snifera w miarę prostego do ogarnięcia na moją laiczną głowę (coś w stylu cain&abel- czy istnieje na Wheezy'ego takowy?) to osoba próbująca przechwytywać moje pakiety byłaby blokowana i nic by nie była w stanie przechwycić??
Jeszcze drugie pytanie dotyczące konfiguracji iptables, używam nakładki ufw (niestety firestartera nie udało mi się prawidłowo odpalić-jak ktoś wie jak to także prosiłbym o radę chyba, że ufw w zupełności wystarcza), w zasadzie nic tam nie zmieniałem w ustawieniach oprócz odrzucania icmp echa, czy to wystarcza w moim niemiłym przypadku do obrony przed domowym szkodnikiem, czy dodatkowo lepiej by było poblokować jakieś porty (nie używam żadnych samb, drukarek czy dysków sieciowych etc. także nie potrzeba mi żadnych szczególnych reguł). Proszę o wyrozumiałość i porady...menel
PS. jeżeli jakieś zmiany w sieci by pomogły to tak wygląda konfiguracja: ruter jako bramka do niego jest podłączony jeden komp na sztywno a cała reszta userów także ja i osoba snifująca leci na radiu (adresy przydzielane dynamicznie-nie wiem czy to ma jakieś znaczenie jakbym zmienił na statyczne?) rozważałem postawienie jakiegoś starego pudła które robiłoby za serwer (i tam coś załączyć antysnifowego albo też dowalić snifer i nasłuchiwać cały ruch) i dopiero potem ruter, który by tylko rozsyłał sygnał czy takie coś byłoby skuteczne??
Awatar użytkownika
Yampress
Administrator
Posty: 6466
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

VPN / tunel.
DNS po SSLu
TOR

Ja sobie tuneluje przez tunel-ssh jabbera w obronie przed man in the middle
]:->
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

tor odpada za mała przepustowość, ewentualnie tunelowanie ssh, będę musiał się zagłębić w temacie bo na razie kompletnie zielony jestem...
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2352
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Taki prosty bajer: sprawdź czy router obsługuje opcję "isolate AP", nie będzie podsłuchiwania :P
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

niestety nie...stare pudło, trzeba pomyśleć nad zmianą sprzętu chyba...
ODPOWIEDZ