当前位置:网吧安全首页 >> 网络知识 >> 网络监听技术最全面解析
网络监听技术最全面解析 (19)
2008-06-16 08:30:11  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【
  •    编者按: 网络监听,可以有效地对网络数据、流量进行侦听、分析,从而排除网络故障,但它同时又带来了信息失窃等极大隐患,也因此,网络监听成为了一个普通的网络管理员想真正成长为资深的网络工程师的必经之 ...

  其次借助于一些入侵检测系统,如snort,亦可以起到的一定的检测作用。在snort的配置文件中打开arpspoof的preprocessor开关并进行配置即可。

  作者本人试验发现,如果采用本地解析时,观测局域网本地的dns服务器的反解是一个好的办法,因为发起arpspoof的主机会不间断的尝试正反解析冒充的网关ip,发送数量非常多的重复解析数据包,当怀疑有arpspoof时很容易被发现,如下:

    nameserver# tcpdump -n -s 0 port 53
    tcpdump: listening on hme0
    23:19:22.489417 192.168.1.35.41797 > 192.168.1.68.53: 32611+ PTR? 33.224.102.202.in-addr.arpa. (45) (DF)
    23:19:22.490467 192.168.1.35.41798 > 192.168.1.68.53: 32611+ PTR? 33.224.102.202.in-addr.arpa. (45) (DF)

    结束语

  上面我们介绍了网络监听技术的几个主要方面,包括网络监听的主要技术细节,具体实现,检测方法等。此外还介绍了一种非传统的监听方式,通过本文,希望读者能对网络监听产生一些认识。

0

我喜欢

0

我讨厌
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19]
相关文章
关于网盟 | About Hbw8 | 服务条款 | 广告服务 | 商务洽谈 | 网盟招聘 | 联系我们 | 网站导航
Copyright © 2008 Hbw8.com All Rights Reserved!冀ICP证06036097