PDA

View Full Version : WinXP ZOMBIE - Analizzare il traffico di RETE


cagnaluia
09-02-2007, 09:50
Ciao,

Volevo mettere una macchina XP come nella figura.. per guardare cosa succede nella rete.

http://img183.imageshack.us/img183/2480/71462996zl8.jpg

quindi

http://img151.imageshack.us/img151/1111/69598815vi4.jpg


La mia domanda è.. cosa devo abilitare su WindowsXP (e come devo config. le eth0 e eth1 ) perchè questa "iniezione" sia indolore, veloce e funzionante?

cagnaluia
10-02-2007, 11:48
up

Dahlar
10-02-2007, 18:06
Ciao,

Volevo mettere una macchina XP come nella figura.. per guardare cosa succede nella rete.


La mia domanda è.. cosa devo abilitare su WindowsXP (e come devo config. le eth0 e eth1 ) perchè questa "iniezione" sia indolore, veloce e funzionante?

Non è indolore... un certo rallentamento ci sarà, non elevato ma c'è.
Invece di mettere il PC spia in mezzo alla linea che collega Router a Switch, cosa che ti costringe a fare Condivisione della Connessione e molto probabilmente Port Forwarding (quest'ultimo è la parte più rognosa della cosa che proponi):

(ecco un link veloce tra i tanti che ci sono in giro come riferimento per la condivisione della connessione
http://www.pcalmeglio.com/upgrade/upgrade11.htm
)

Dicevo, in alternativa (come farei io), non ti converrebbe mettere, allo stesso posto dove hai messo il PC Spia nello schema, un semplicissimo HUB, cui colleghi ad una porta il cavo che va verso lo switch e ad un'altra il tuo PC spia (e ad un'altra quello verso il router, naturalmente), facendo così sniffing dei pacchetti di rete che passano sulla linea?
L'HUB infatti rilancia su tutte le porte i pacchetti in transito, in questo modo tutto il traffico di rete verrebbe rilanciato verso il PC spia, quindi se ci installi su un programma di sniffing dovresti poter vedere i pacchetti in transito e monitorare così il traffico della rete con il minimo ritardo e potendo in qualsiasi momento cambiare PC spia.
Secondo me è la soluzione più semplice e veloce, poi un hub con 4 porte costa veramente una sciocchezza... e i possibili problemi che ti risparmi evitando condivisioni e port forwarding sono notevoli.

cagnaluia
10-02-2007, 19:34
Non è indolore... un certo rallentamento ci sarà, non elevato ma c'è.
Invece di mettere il PC spia in mezzo alla linea che collega Router a Switch, cosa che ti costringe a fare Condivisione della Connessione e molto probabilmente Port Forwarding (quest'ultimo è la parte più rognosa della cosa che proponi):

(ecco un link veloce tra i tanti che ci sono in giro come riferimento per la condivisione della connessione
http://www.pcalmeglio.com/upgrade/upgrade11.htm
)

Dicevo, in alternativa (come farei io), non ti converrebbe mettere, allo stesso posto dove hai messo il PC Spia nello schema, un semplicissimo HUB, cui colleghi ad una porta il cavo che va verso lo switch e ad un'altra il tuo PC spia (e ad un'altra quello verso il router, naturalmente), facendo così sniffing dei pacchetti di rete che passano sulla linea?
L'HUB infatti rilancia su tutte le porte i pacchetti in transito, in questo modo tutto il traffico di rete verrebbe rilanciato verso il PC spia, quindi se ci installi su un programma di sniffing dovresti poter vedere i pacchetti in transito e monitorare così il traffico della rete con il minimo ritardo e potendo in qualsiasi momento cambiare PC spia.
Secondo me è la soluzione più semplice e veloce, poi un hub con 4 porte costa veramente una sciocchezza... e i possibili problemi che ti risparmi evitando condivisioni e port forwarding sono notevoli.


bella mossa quella dell' hub..

però io ho una montagna si switch.. chissà se troverò un hub!

;)