Arp poisoning e 802.1x

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
Ade
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 468
Iscrizione: mercoledì 12 luglio 2006, 0:01
Contatti:

Arp poisoning e 802.1x

Messaggio da Ade »

Salve ragazzi, sono alle prese con lo studio della tecnica di arp poisoning con relativi test e contromisure.
Facendo le mie solite ricerche in rete ho letto su wikipedia che una delle varie contromisura (e anche la più consigliata) è quella di implementare un sistema di autenticazione 802.1x nella rete.
Quello che non riesco a capire è in che modo esattamente questo possa rendere sicura l'infrastruttura.
Sono interessato ai dettagli della cosa, se qualcuno sa darmi qualche delucidazione ulteriore.

Grazie a tutti  ;)
"L'hacker pratica l'esplorazione intellettuale a ruota libera delle più alte e profonde potenzialità dei sistemi di computer.."
Steven Levy da wikipedia.it
Alterego_01
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 564
Iscrizione: mercoledì 17 febbraio 2010, 5:37

Re: Arp poisoning e 802.1x

Messaggio da Alterego_01 »

Ciao,
quello che posso dirti per esperienza e' che la miglior prevenzione contro un arp poisoning e' di avere la tabella degli arp statica, anche se questo metodo non e' proprio meraviglioso perche' crea una serie di difficolta' e' pero' il piu' sicuro :D  (rotfl)
Consultando velocemente wikipedia http://en.wikipedia.org/wiki/ARP_spoofing noto che esistono una serie di metodi per rilevare se una tabella di arp e' stata avvelenata, con dei software o un confronto con i registri del dhcp.
Lo stesso ettercap ha un plug-in che ti permette di vedere se gli arp sono stati avvelenati :)
Comunque anche se apri un tcpdump o un wireshark ti rendi conto subito al primo sguardo se gli arp vengono "doppiati".

In ogni caso dal computer attaccato le difese sono le classiche cioe':
Flush della arp cache

Codice: Seleziona tutto

arp -d IP
e assegnazione statica nella tabella arp

Codice: Seleziona tutto

sudo arp -s IP MAC

Per altri modi di prevenzione invece rimango in ascolto su questo post per imparare qualcosa di nuovo :)
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti