Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-12-2011, 10:42   #1
simo.84
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 17
packet sniffing "silenzioso"

Ciao a tutti, premetto che non intendo utilizzare questa tecnica per scopi illegali, ma solo per scopi di studio (tesi su reti industrial ethernet).

Vi illustro il problema:

Sono connesso a una rete di tipo industriale (non ci sono pc sulla rete ma solo controllori e driver di motori) che utilizza come mezzo fisico di trasmissione Ethernet. Il mio obbiettivo è ascoltare il traffico utilizzando un pc con installato wireshark (modalità promiscua attivata), e questo in effetti riesco a farlo.
Il problema è che oltre ad ascoltare il traffico io spedisco in rete dei pacchetti (nel traffico sniffato vedo i miei pacchetti) e questi pacchetti creano problemi alle mie misure, possono creare collisioni, ritrasmissioni etc, cosa che non succede nella rete che sto ascoltando. (quindi la mia misura influenza la rete...)

Vi chiedo quindi se esiste una procedura (speravo fosse la modalità promiscua...) per impedire questa mia trasmissione di dati in rete e rimanere in ascolto "silenzioso".

Un grazie anticipato a chi vorrà aiutarmi ciao simo
simo.84 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2011, 16:58   #2
Rodig
Senior Member
 
L'Avatar di Rodig
 
Iscritto dal: Nov 2006
Città: Roma
Messaggi: 7105
Quote:
Originariamente inviato da simo.84 Guarda i messaggi
......
Il problema è che oltre ad ascoltare il traffico io spedisco in rete dei pacchetti (nel traffico sniffato vedo i miei pacchetti) e questi pacchetti creano problemi alle mie misure, possono creare collisioni, ritrasmissioni etc, cosa che non succede nella rete che sto ascoltando. (quindi la mia misura influenza la rete...)
E' una legge universale......
Si chiama Principio di indeterminazione di Heisenberg.
Forse ci sono tecniche per limitarlo, ma ci vorrebbe un esperto.
__________________
Considerate la vostra semenza
fatti non foste a viver come bruti
ma per seguir virtute e canoscenza
Rodig è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2011, 17:13   #3
nebbia88
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 3603
Quote:
Originariamente inviato da Rodig Guarda i messaggi
E' una legge universale......
Si chiama Principio di indeterminazione di Heisenberg.


che tipo di pacchetti spedisci?? se imposti il firewall su "blocca tutto"?

sei su linux vero?
nebbia88 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2011, 18:09   #4
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
l' unica cosa che tu non puoi bloccare sono i keepalive del protocollo ethernet che servono a tenere attiva l' interfaccia. Per il resto puoi bloccare attraverso firewall software.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2011, 23:36   #5
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
l' unica cosa che tu non puoi bloccare sono i keepalive del protocollo ethernet che servono a tenere attiva l' interfaccia. Per il resto puoi bloccare attraverso firewall software.
Ciao, scusa ma cosa sono i keep-alive di Ethernet? Non mi risulta che ci sia una sorta di protocollo di Hello in L2, la portante viene rilevata "elettricamente"... L'idea del firewall mi sembra buona. Se sta sotto Linux basta una botta di Iptables
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2011, 00:44   #6
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Mettiu_ Guarda i messaggi
Ciao, scusa ma cosa sono i keep-alive di Ethernet? Non mi risulta che ci sia una sorta di protocollo di Hello in L2, la portante viene rilevata "elettricamente"... L'idea del firewall mi sembra buona. Se sta sotto Linux basta una botta di Iptables
Quello che dici non è perfettamente esatto. Il test elettrico non basta a garantire che l' interfaccia sia up,ma è necessario l' utilizzo di un frame null-data (60bytes) che ha come source e destination mac quello proprio dell' interfaccia.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2011, 01:09   #7
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
Sventolo bandiera bianca, non conoscevo l'esistenza di una cosa simile... Comunque sia, dei dati come questi (che di sicuro fanno parte del livello fisico) non daranno problemi in quanto suppongo che anche i sensori inevitabilmente sono collegati ad un apparato fisico che li genera, quindi... Inoltre se è uno switch, questi bit saranno presenti solo lungo il filo che connette il pc alla porta dello switch senza interessare le altre interfacce.
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2011, 02:29   #8
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Mettiu_ Guarda i messaggi
Sventolo bandiera bianca, non conoscevo l'esistenza di una cosa simile... Comunque sia, dei dati come questi (che di sicuro fanno parte del livello fisico) non daranno problemi in quanto suppongo che anche i sensori inevitabilmente sono collegati ad un apparato fisico che li genera, quindi... Inoltre se è uno switch, questi bit saranno presenti solo lungo il filo che connette il pc alla porta dello switch senza interessare le altre interfacce.
Mi spiace neppure questo è giusto. Il test di cui parlavo lavora è implementato su un protocollo(configuration-test-protocolo, ctp) che lavora direttamente sopra L2 , quindi va eventualmente ad essere rilevato da sniffer e analizzatore, indipendentemente che si utilizzi un hub(o qualsiasi altro mezzo condiviso) o uno switch, in quanto nel primo caso si snifferà il canale, nel secondo di simulerà il canale condiviso attraverso porte di mirroring.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2011, 10:11   #9
Mettiu_
Member
 
L'Avatar di Mettiu_
 
Iscritto dal: Jul 2011
Messaggi: 246
Heisenberg mi perdoni per non avergli creduto fin da subito
Mettiu_ è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2011, 10:19   #10
simo.84
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 17
Grazie a tutti delle risposte. Appena possibile faccio un tentativo con un firewall.

Lavoro su windows, mi consigliate un firewall (possibilmente free) che permetta di filtrare il traffico in uscita come da voi indicato? (se proprio indispensabile passo sotto linux.)


Alcuni esempi di pacchetti che produco e vedo sulla lista (e vorrei eliminare) sono:

Destination: ff02::16 protocollo ICMPv6 info 90 multicast listener report message v2
e
destination ff02::1:3 protocollo LLMNR info 86 standard query A isatap

Mi sembra di intuire che sono pacchetti che produco per cercare una connessione attiva quando inserisco il cavo ethernet nella dispositivo dove vado in ascolto.

Vi ringrazio ancora delle risposte, vi terrò informati sui futuri sviluppi.
simo.84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nucleo della cometa interstellare 3I/...
La Russia potrebbe sviluppare un'arma pe...
Manda la RAM Corsair in assistenza, rice...
ASUS ROG G1000 con 'AniMe Holo': saranno...
Un test di longevità ha messo alla prova...
Incat inizia i test dell'incredibile tra...
LG Sound Suite: al CES il sistema audio ...
Avengers Doomsday, il primo trailer &egr...
La crisi delle memorie non farà sconti a...
Il trailer più atteso dell'anno &...
I gamer vogliono i monitor OLED: sopratt...
Samsung alza l’asticella dei televisori ...
Energie rinnovabili 2025: quasi 42% del ...
Le auto elettriche volano in tutta Europ...
Nuovo look per la finestra Esegui su Win...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v