|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
Utilizzo dei soliti indirizzi IP e spoofing
Salve, ho una rete ethernet di due pc. Per la configurazione della rete utilizzo come ip i soliti indirizzi tipo 192.168.0.X. Uso un firewall software (Sygate Personal) e ho impostato che venga forwardato il traffico proveniente dall'ip ripettivamente dell'altro pc.
Ho sentito parlare del fenomeno dello spoofing. In pratica correggetemi se sbaglio: un malintenzionato bypassa il firewall dichiarandosi (no so come) con un ip delle solite classi utilizzate comunemente (192.168.X.X) tentando le combinazioni possibili. Dovrei quindi filtrare anche rispetto al MAC address? Sarebbe sufficiente? |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jan 2003
Messaggi: 148
|
Secondo me non puoi mai stare sicuro al 100%, ma sicuramente mettendo il MAC address puoi ritenerti tranquillo..
Effettivamente le regole basate su IP se l'accesso alla rete è consentito, diventano un po' deboli.. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
So che il MAC address è univoco per ogni scheda di rete. Addirittura se non ricordo male i primi valori caratterizzano il produttore.
Ma teoricamente è possibile falsificarlo? |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 2292
|
Quote:
__________________
Lenovo Legion Pro 7i |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
non è un problema cambiare mac via software ma quello stampato sull'hardware rimane comunque sempre (prestampato su ROM blow fuse based)
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
Ok, ci sono delle altre contromisure da prendere?
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
ma sei cablato wireless o su lan pubblica???
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
No per ora sono in lan ethernet privata. Ma tra un po' mi arriva il router wireless.
Scusa l'ignoranza, dalla tua domanda mi pare di capire che lo spoofing può avvenire sono in lan, quindi se sono connesso ad Internet un malintenzionato non può far spoofing per intrufolarsi nella mia rete, giusto? Quindi gli ip 192.168.X.X sono riservati solo per le lan? |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
ah se sei solo su rete cablata è impossibile...bisogna fisicamente "collegarsi" al router
via wireless c'e' un po' più di incertezza c'e'la possibilità di filtrare solo i mac address noti e sicuri ma da sola non è una protezione molto sicura: ci sono algoritmi di cifratura del segnale tipo wpa-psk che sicuramente potrai selezionare uniti alla disabilitazione del nome dell'hot spot SSID quando ti arriverà vedrai le opzioni e capirai meglio
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
Quote:
Per il wireless si mi sono un po' informato penso di attivare sia il filtro per i Mac address che la cifratura dei dati. Quando mi arriva provo a smanettare un po' |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
prego
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
Scusami se insisto. Ma allora gli Ip delle classi 192.168.X.X sono riservati alle lan?
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jan 2003
Messaggi: 148
|
Si, sono indirizzi di classe C
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
Ok ho capito. L'avevo anche studiato a suo tempo
.. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
cosi' come i 172. e i 10.
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:38.











..








