spoofing attacks >> log

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
d4rkm3n
Beiträge: 159
Registriert: 07.05.2005 14:36:43

spoofing attacks >> log

Beitrag von d4rkm3n » 27.06.2006 23:49:21

hallo,
ich wollte mal nachfragen, wie man es am sinnvollsten anstellen kann, dass spoofing attacks in die syslog geschrieben werden und die gespooften packete gedropt werden.

gruß
d4rkm3n

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: spoofing attacks >> log

Beitrag von herrchen » 27.06.2006 23:52:37

d4rkm3n hat geschrieben:spoofing attacks
was verstehst du darunter?

herrchen

Benutzeravatar
d4rkm3n
Beiträge: 159
Registriert: 07.05.2005 14:36:43

Beitrag von d4rkm3n » 28.06.2006 00:18:50

tjo... ich will zum beispiel meine emails bei web.de abfragen, aber ich lande auf dem rechner vom angreifer, welcher mir mit gespooften packen vortäuscht, er wäre der web.de server.

also arp- und ip-spoofing

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 28.06.2006 00:56:47

d4rkm3n hat geschrieben:ich will zum beispiel meine emails bei web.de abfragen, aber ich lande auf dem rechner vom angreifer, welcher mir mit gespooften packen vortäuscht, er wäre der web.de server.

also arp- und ip-spoofing
dein beispiel ist weder ARP- noch IP-spoofing, sondern ein angriff auf das DNS.
ersteres kann es nur im internen netz geben und du kannst dich mit statischen zuordnungen schützen.
zweites kann man intern wieder mit statischen zuordnungen unterbinden und gegen angriffe von extern verwirft man auf dem gateway alle pakete mit einer quelladresse aus privaten adressbereichen. um die pakete ins syslog zu schreiben, reicht es jeweils eine regel mit dem ziel "LOG" voranzustellen.

diese (und viele weitergehende) informationen findet man übrigens prima mit der URL in deiner signatur.

herrchen

init 0
Beiträge: 673
Registriert: 21.10.2003 19:40:28

Beitrag von init 0 » 28.06.2006 08:53:07

@herrchen
<zyn>Du hast da was falsch verstanden. Die Signatur ist da, damit es die anderen lesen. Selber braucht man es nicht zu lesen, man hat es ja schließlich selber geschrieben.</zyn>
Ach ja, und nix schrotten.
Ich habe einen schlechten Stil, ich weiss, Danke, wurde mir bereits gesagt.

Antworten