Op woensdag 07 november 2001 10:09 schreef oudakker het volgende:
[..]
Klopt, maar je moet ook kijken naar het soort gebruik!
Als je een (aantal

) applicatie-servers in je netwerk hebt staan wordt een 100 Mbit toch wel wenselijk!
Ehm .. In een thuis netwerk ? Ik heb een aantal servers in mijn thuis netwerk maar echt geen 100Mbit nodig.
Ik wil het wel, want het is leuk, maar het is niet nodig.
Interessante stelling eerst zeggen
[..]
en ff later
[..]
Inderdaad. Eerst geef ik aan wat een veelbesproken voordeel van een geswitched lan zou zijn. Vervolgens geef ik aan dat dat voordeel fictief is. Met dsniff kun je alsnog je netwerk sniffen.
Ff een illusie lichter maken: OOK een GESWITCHED netwerk in TE SNIFFEN<punt>
Dat is precies wat ik ook zei. Dank U.
En of je nu een switch van 500,- of 5000,- hebt maakt geen verschil.
Helaas - dat scheelt nogal.
Een duurdere switch heeft (doorgaans) een grotere MAC tabel. Hierin slaat de switch de adressen op die achter een poort hangen. Het sniffen van een switch werkt door deze tabel te vullen met bogus MAC's waardoor de switch alle alsnog alle poorten flood met de pakketen. Hoe groter de tabel, hoe lastiger het is om deze tabellen gevuld te laten met bogus MAC adressen.
Bovendien kun je op een aantal switchen VLANs definieeren. Met behulp hiervan kun je sniffen sowieso onmogelijk maken.
Het grote verschil is dat je al het verkeer van de andere gebruikers op je HUB bij een Switch NIET meer bij jou langs komen en jij hebt dus practisch dedicated volledige bandbreedte naar je server.
En met een HUB komt echt alle verkeer (ook wat niet tussen een PC en server loopt maar ook tussen PC en internet zoals bijv ICQ, MSN etc.) ook bij jou langs en op die manier moet je dus die ene bandbreedte delen met z'n allen!
HET grote verschil is dat achter elke poort van een switch een eigen collision domain leeft en dat op een Hub alle poorten in hetzelfde collision domain leven.
De problemen die je noemt zijn ook op een switch te creeeren, en dus niet het grote verschil tussen hub en switch.
Feit is wel als iemand echt wil gaan sniffen er maar 1 remedie is om dat dicht te timmeren en dat gaat gewoon veel geld kosten.
En wat is die ene remedie dan ? Ik ben nu erg benieuwd. Ik vraag me ook af waarom je dat zou willen voorkomen met veel geld als het onbruikbaar te maken is voor een habbekrats (het sniffen dus).
Een switch elimineerd overigens wel ruim 90% van alle snifpogingen omdat lang niet iedereen de kennis en de tools te beschikking hebben om te kunnen sniffen op een switched netwerk.
Doorgaans zijn de mensen die willen sniffen juist diegenen die op de hoogte zijn van dit soort tools en technieken.
Running Unix with a reason : it runs and keeps running.