Alejandro:
Te dejo algunos links que te pueden ayudar con este tema,
Estos links de abajo están relacionados con un tipo de ataque para
vlanz que se llama hopping, principalmente logras obtener tráfico de
vlans que no tenes acceso,  se puede dividir en dos métodos double
tagging y switch spoofing.
Lo bueno que además de darte un panorama del lado del atacante te
brinda referencias para securizar los switchs.

http://www.packetfactory.net/papers/VLAN-hopping/stake_wp.pdf
http://lists.grok.org.uk/pipermail/full-disclosure/2005-September/037252.html
http://www.sans.org/resources/idfaq/vlan.php

También léete estos documentos para switchs cisco:
http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns128/networking_solutions_white_paper09186a008014870f.shtml#wp1002270
http://www.cisco.com/go/safe SAFE: A Security Blueprint for Enterprise
Networks,

Saludos,
Francisco.
[ISR] - Infobyte Security Research
http://www.infobyte.com.ar



On 4/8/07, Alejandro <[EMAIL PROTECTED]> wrote:
Arturo 'Buanzo' Busleiman wrote:
> Carlos Miranda wrote:
>> Curiosidad, cuales son esos 3 tipos de VLAN's que conoces....?
>
> La clasica, 802.1q. Pero si es una red "legacy", puede ser los protocolos 
propietarios de Cisco o
> 3com. Supongo que sera' 802.1q el caso, pero no esta' de mas preguntar, antes 
de responder algo que
> no le sirva. O que incluso desconozca! :P


Gente: tengo switches Cisco y 3Com administrables que en verdad no se si
estan configurados con protocolo tipo legacy para VLAN (del tipo ISL de
Cisco creo que ese es el nombre) o con 802.1q.

Yo tratare de configurar todo para usar el IEEE 802.1q, de manera tal
que cada port del switch este asignado a una MAC solamente sin capacidad
de aprender nuevas MAC's, asi que si por favor me dicen cuales son los
potenciales riesgos de seguridad para 802.1q les agradezco mucho de
antemano, para estar prevenido.

Slds.!!!


alejandro.-

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a