Historiadores acreditam que, 
em Qua 03 Nov 2004 16:59, Thiago Macieira disse:
> Como j� explicaram, � poss�vel poluir a rede com pacotes ARP que podem
> enganar o seu switch.
>
> Por�m isso pode atrapalhar o tr�fego real que voc� est� tentando observar.
> Da�, voc� pode acabar n�o observando o que quer observar

Humm, n�o, porque voc� altera maliciosamente a tabela ARP das m�quinas (e do 
switch), fazendo o tr�fego passar por uma terceira (man in the middle). Uma 
vez "envenenadas", n�o h� mais necessidade de arp spoofing cont�nuo. O 
trafego segue transparentemente como antes.

O que pode ocorrer �, em redes afogadas (com tr�fego perto do limite) aumentar 
violentamente o n�mero de colis�es, porque voc� envenenou o switch e o fez 
trabalhar como hub. Ou seja, � a mesma coisa que trocar o switch por um hub, 
j� que o hub vai piorar a quantidade de colis�es tanto quanto o switch 
envenenado.

Usar uma porta em modo monitor � a melhor jogada.
-- 
Henrique 
We've always had him!
http://www.ericblumrich.com/thanks.html
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a