Mitm op intern netwerk

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 24-09 21:59
Ik zit nu al enige tijd te zoeken op mitm op een intern netwerk, maar veelal gaat dit over wifi systemen, wat in mijn geval niet van toepassing is. In de situatie heb ik een vergadertafel met daarin een aantal datapunten. Om estetische redenen gaat deze bekabeling door de vloer onderlangs naar de serverruimte.

Dit is dus door de vertrekken van de benedenburen. Nu vroeg ik mij af of deze aansluitingen te beveiligen zijn ter voorkoming van een mitm.

Dit geldt nu ik er over nadenk ook voor de beamer en audio, die via dezelfde route maar beneden gaat om vervolgens langs de wand omhoog naar het plafond te gaan.

Hoe gaan jullie hier mee om en hebben jullie hiervoor maatregelen genomen.

Acties:
  • 0 Henk 'm!

  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 26-09 01:43
Ik moest even opzoeken wat mitm nou precies was. Voor de duidelijkheid: man-in-the-middle (attack).
Zelf zou ik het fysiek onmogelijk maken, door bijvoorbeeld een mantelbuis toe te passen (al dan niet van metaal, geen koper want dat is diefstalgevoelig).

My favorite programming language is solder.


Acties:
  • 0 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 25-09 19:14
Een keer eerder meegemaakt en dat heb ik opgelost met een L2L VPN tussen serverruimte en "vergarderruimte" (zaten 3 panden tussen maar CAT5e tussen de 2 panden).

Ik vraag me bij deze alleen wel af waarom je zo bang bent voor een MITM?

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

De simpelste MitM-preventie op switched ethernet-netwerken is het voorkomen van ARP-spoofing door ARP inspection en DHCP snooping in je switches aan te zetten. Daarmee luisteren ze naar ARPs en blokkeren die als ze niet overeen komen met een database van MAC<->IP mappings. En die database wordt dan weer aangelegd door je DHCP te snoopen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 24-09 21:59
Ballebek schreef op dinsdag 20 maart 2012 @ 22:11:
Een keer eerder meegemaakt en dat heb ik opgelost met een L2L VPN tussen serverruimte en "vergarderruimte" (zaten 3 panden tussen maar CAT5e tussen de 2 panden).

Ik vraag me bij deze alleen wel af waarom je zo bang bent voor een MITM?
Het is niet dat ik er bang voor ben, alleen soms moet je ineens aan bepaalde dingen denken.
Als je dit dan ook nog aangeeft bij de klant is dit pure service. Mits jezelf de kabels gelegd hebt.