El 9/04/07, Francisco Amato <[EMAIL PROTECTED]> escribió:
Alejandro:
Te dejo algunos links que te pueden ayudar con este tema,
Estos links de abajo están relacionados con un tipo de ataque para
vlanz que se llama hopping, principalmente logras obtener tráfico de
vlans que no tenes acceso,  se puede dividir en dos métodos double
tagging y switch spoofing.
Lo bueno que además de darte un panorama del lado del atacante te
brinda referencias para securizar los switchs.

http://www.packetfactory.net/papers/VLAN-hopping/stake_wp.pdf
http://lists.grok.org.uk/pipermail/full-disclosure/2005-September/037252.html
http://www.sans.org/resources/idfaq/vlan.php

También léete estos documentos para switchs cisco:
http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns128/networking_solutions_white_paper09186a008014870f.shtml#wp1002270
http://www.cisco.com/go/safe SAFE: A Security Blueprint for Enterprise
Networks,

Añado que esa tecnica no sirve si deshabilitas todos los puertos que
no esten en uso, claro que no te protege si te desconectan de la boca
del Switch correspondiente.
Y por supuesto actualizar el firmware de los Switches.

Saludos

--
"La Voluntad es el unico motor de nuestros logros"
<Mstaaravin />
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a