Alejandro: Te dejo algunos links que te pueden ayudar con este tema, Estos links de abajo están relacionados con un tipo de ataque para vlanz que se llama hopping, principalmente logras obtener tráfico de vlans que no tenes acceso, se puede dividir en dos métodos double tagging y switch spoofing. Lo bueno que además de darte un panorama del lado del atacante te brinda referencias para securizar los switchs.
http://www.packetfactory.net/papers/VLAN-hopping/stake_wp.pdf http://lists.grok.org.uk/pipermail/full-disclosure/2005-September/037252.html http://www.sans.org/resources/idfaq/vlan.php También léete estos documentos para switchs cisco: http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns128/networking_solutions_white_paper09186a008014870f.shtml#wp1002270 http://www.cisco.com/go/safe SAFE: A Security Blueprint for Enterprise Networks, Saludos, Francisco. [ISR] - Infobyte Security Research http://www.infobyte.com.ar On 4/8/07, Alejandro <[EMAIL PROTECTED]> wrote:
Arturo 'Buanzo' Busleiman wrote: > Carlos Miranda wrote: >> Curiosidad, cuales son esos 3 tipos de VLAN's que conoces....? > > La clasica, 802.1q. Pero si es una red "legacy", puede ser los protocolos propietarios de Cisco o > 3com. Supongo que sera' 802.1q el caso, pero no esta' de mas preguntar, antes de responder algo que > no le sirva. O que incluso desconozca! :P Gente: tengo switches Cisco y 3Com administrables que en verdad no se si estan configurados con protocolo tipo legacy para VLAN (del tipo ISL de Cisco creo que ese es el nombre) o con 802.1q. Yo tratare de configurar todo para usar el IEEE 802.1q, de manera tal que cada port del switch este asignado a una MAC solamente sin capacidad de aprender nuevas MAC's, asi que si por favor me dicen cuales son los potenciales riesgos de seguridad para 802.1q les agradezco mucho de antemano, para estar prevenido. Slds.!!! alejandro.- -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
-- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
