MAC-spoofing aanval?

Pagina: 1
Acties:

  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 116% gewijzigd door Armitage | IA op 02-09-2008 18:36 ]


  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 11-08 21:35

RammY

Dát!

Stel: Je hebt DHCP.... je krijgt netjes een IP... Waar baseert de DHCP server je IP op? Juist.. Op je MAC Adress...
Wat is nu MAC Spoofing... Dat is jou MAC adress faken... Dus waarschijnlijk ook je IP.
Met andere woorden hij doet zich voor als jou pc...

Deze advertentieplaats is te huur!


  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 150% gewijzigd door Armitage | IA op 02-09-2008 18:36 ]


Verwijderd

Mailtje naar abuse@ kun je altijd doen.

Moet je wel wat meer gegeven hebben dan "iemand probeert m'n Mac adres te spoofen!" alleen.

Mac spoofen is een handige hack tool in complexe netwerken, waar je DHCP servers hebt, en routers zich alleen laten beheren door comps met bepaalde Mac adressen, etc.

In jou hobby setup lijkt't niet veel uit te maken.

  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 100% gewijzigd door Armitage | IA op 02-09-2008 18:36 ]


  • BèR
  • Registratie: Mei 2002
  • Laatst online: 20-11-2022
Ik heb toen ik @Home had ook regelmatig van dit soort meldingen gehad van Sygate Personal Firewall, ook steeds van dezelfde IP's. Volgens mij stuurt @Home zelf dit soort ARP pakketjes om te controleren of je IP nog wel met je MAC klopt en dat dan weer met je CMxxxxxx-A nr. of zoiets.
Sygate dropte bij mij die packets omdat hij ze als unsolicited zag maar volgens mij zijn ze niet als aanval bedoeld.

  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 131% gewijzigd door Armitage | IA op 02-09-2008 18:36 ]


  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
Ah ik heb al door waarom de "aanval" om de 10 minuten is. De optie "Automatically block attackers IP address for xxx second(s)" staat op 600 seconden.

Kan ik deze optie ook op oneindig zetten?

  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 100% gewijzigd door Armitage | IA op 02-09-2008 18:36 ]


  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 11-08 21:35

RammY

Dát!

misbehavingman schreef op 31 oktober 2003 @ 08:37:
Ik heb toen ik @Home had ook regelmatig van dit soort meldingen gehad van Sygate Personal Firewall, ook steeds van dezelfde IP's. Volgens mij stuurt @Home zelf dit soort ARP pakketjes om te controleren of je IP nog wel met je MAC klopt en dat dan weer met je CMxxxxxx-A nr. of zoiets.
Sygate dropte bij mij die packets omdat hij ze als unsolicited zag maar volgens mij zijn ze niet als aanval bedoeld.
Dat zou heel goed kunnen jah. Probeer de IP's maar es te scannen... Kijken waar ie op uit komt...

Deze advertentieplaats is te huur!


  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 177% gewijzigd door Armitage | IA op 02-09-2008 18:37 ]


  • Armitage | IA
  • Registratie: Maart 2002
  • Laatst online: 02-09-2008
-

[ Voor 99% gewijzigd door Armitage | IA op 02-09-2008 18:37 ]


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 16-08 10:56

Kabouterplop01

chown -R me base:all

Dat komt door de arp cache van de router waar sygate niet lekker mee omgaat.
De router vraagt gewoon of je i.d.d. nog online bent. De router leer immers je mac adres in om er een ipadres aan vast te hangen. dit heeft te maken met de "aging time" (dat is de tijd hoelang je adres ingeleerd is in de cache).
Pagina: 1