نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 4سپاس
  • 1 توسط paravand20
  • 2 توسط endevb
  • 1 توسط ali-iti

موضوع: تشخیص اسنیفر در شبکه

  
  1. #1
    نام حقيقي: a-k

    عضو عادی
    تاریخ عضویت
    Feb 2010
    محل سکونت
    tehran
    نوشته
    250
    سپاسگزاری شده
    36
    سپاسگزاری کرده
    32

    تشخیص اسنیفر در شبکه

    سلام
    چه طور می شه فهمید که در شبکه کسی اسنیفر داره استفاده می کنه و از کجا داره این کار رو انجام میده؟
    چون موقع استفاده از اسنیفر یکسری مشکلات به وجود میاد - چون ارپ پویزینگ انجام می شه
    به هم دلیل سرعت شبکه پایین میاد- یکسری برنامه ها اجرا نمی شوند و ...



    موضوعات مشابه:

  2. #2
    نام حقيقي: kaRim ParaVand

    عضو ویژه شناسه تصویری paravand20
    تاریخ عضویت
    Nov 2010
    محل سکونت
    Busher
    نوشته
    1,324
    سپاسگزاری شده
    1231
    سپاسگزاری کرده
    786
    نوشته های وبلاگ
    1
    نقل قول نوشته اصلی توسط ali-iti نمایش پست ها
    سلام
    چه طور می شه فهمید که در شبکه کسی اسنیفر داره استفاده می کنه و از کجا داره این کار رو انجام میده؟
    چون موقع استفاده از اسنیفر یکسری مشکلات به وجود میاد - چون ارپ پویزینگ انجام می شه
    به هم دلیل سرعت شبکه پایین میاد- یکسری برنامه ها اجرا نمی شوند و ...
    ببینید اسنیفر ارپ ارسال نمی کنه تا جایی که من میدونم اسکنر ها در شبکه شروع به ارسال ارپ می کنن تا از وضیعت ای پی سیستم هاتون مطلع بشن
    سوال من چرا چنین حدسی میزنید ؟؟؟ دلیل کندی شبکتون شاید چیز دیگه باشه سرور انتی ویروس دارید !!! توپولوزی وضعیت سویچینگ و سرور هاتون رو بررسی کردید ؟؟


    mehrzadmo سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Mask

    خواننده شناسه تصویری Mask
    تاریخ عضویت
    Jun 2014
    محل سکونت
    ایران-فعلا اصفهان
    نوشته
    553
    سپاسگزاری شده
    246
    سپاسگزاری کرده
    98
    با یه دستور ساده tracert سرور میتونید وضعیت مسیر پکتها رو ببینید. البته اگه از Arp Spoof برای اسنیف استفاده کنند.
    چون فقط در این روش هست که Ip Forwarding داره انجام میشه.



  4. #4
    نام حقيقي: مهدی کرباسیان

    عضو عادی شناسه تصویری endevb
    تاریخ عضویت
    Jul 2004
    محل سکونت
    تهران
    نوشته
    144
    سپاسگزاری شده
    148
    سپاسگزاری کرده
    5
    سلام دوست عزیز. بعلت اینکه توضیح این مطلب شاید از لحاظ امنیتی درست نباشه ولی فقط یک تست رو خدمتتون عرض میکنم. اول از درست بودن تاریخ سیستمتون مطمئن بشید ، بعدش تنظیمات مرورگر خودتون رو به پیشفرض برگردونید و هرچی کوکی و اینا هست پاک کنید. بعدش سایت مطمئنی که ssl و امضای درست و درمون داره مثل gmail رو چک کنید ، اگه هیچ پیغامی نداد که خیالتون راحت باشه از اسنیفر خبری نیست ولی اگه پیغام هشدار داد و نیاز به تایید امنیتی از سمت شما داشت (مثل ssl های بانکهای خودمون که متفرقه هستن و باید شما تاییدش کنید) بدون برو برگرد دارید اسنیف میشید. اینکه میگم تنظیماتتون رو ریست کنید واسه اینه که شاید قبلا پیغام اومده و تاییدش کردید بهمیت دلیل دیگه نیاز به تایید مجدد نداره. ترجیحا یک نوت بوکی که وصل نبوده رو تست کنید تا خیالتون راحت باشه . ssl جیمیل نیاز به تایید من و شما نداره و امضا معتبر داره . به چرااین تست و واسه چی کاری نداشته باشید و سوال هم نپرسید چون جواب داده نمیشه ولی فقط برای حل مشکلتون همینقدر بدونید که این مشکل شما رو حل میکنه.


    jozef و judon3t سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: a-k

    عضو عادی
    تاریخ عضویت
    Feb 2010
    محل سکونت
    tehran
    نوشته
    250
    سپاسگزاری شده
    36
    سپاسگزاری کرده
    32
    شبکه ما بزرگ هست حدود 800 کلاینت
    حدود 50 سویچ و یکسری سخت افزار دیگه
    وقتی اسنیفر روشن می شه به دلایل زیر شبکه از کار می افته
    نرم افزاری مثل cain وقتی اجرا می شه تمامی ترافیک را از خودش عبور می ده و به دلیل اینکه سیستمی که داره اسنیف می کنه در حد یک شبکه به اون بزرگی نیست شروع به پکت لاست می شه و به همین دلیل نرم افزاری تحت شبکه اجرا نمی شه
    من تا اینجا مشکلی ندارم و از تمام روند کار آگاه هستم
    فقط حالا از کجا می شه فهمید که این اسینفر رو روشن کرده؟
    از کدوم نود هست
    آیا برنامه ای هست؟
    سخت افزاری هست؟ به جز IDS , IPS , utm


    venus7 سپاسگزاری کرده است.

  6. #6
    نام حقيقي: Armin Rezaeimehr

    مدیر عمومی شناسه تصویری EVERAL
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    695
    سپاسگزاری شده
    572
    سپاسگزاری کرده
    594
    نوشته های وبلاگ
    7
    سلام
    یه سولوشن معمول جهت جلوگیری از اجرای نرم افزارهایی که ماهیت اسنیف نمودن را داره اینه که رو آنتی ویروس های منصوبه کلاینت ها پسورد بذارید.
    و پالیسی رو در سرور آنتی ویروس اعمال کنید. با انجام این فرآیند یوزرها هنگام اجرا کردن برنامه باید نسبت به disable کردن آنتی ویروس اقدام کنند و نداشتن پسورد باعث جلوگیری از اجرا خواهد شد.



  7. #7
    نام حقيقي: a-k

    عضو عادی
    تاریخ عضویت
    Feb 2010
    محل سکونت
    tehran
    نوشته
    250
    سپاسگزاری شده
    36
    سپاسگزاری کرده
    32
    همیشه لازم نیست اسنیفر از داخل شبکه باشه. می شه از بیرون شبکه این کار را انجام داد- کافیه یک ای پی و یک کابل



کلمات کلیدی در جستجوها:

شناسایی اسنیفر های شبکه

درباره اسنیفر

چگونگی شناسایی اسنیفر در شبکه

اسنیف بیرون از شبکه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •