Pagina 1 di 1

Rendersi non visibili in una Lan. E' possibile?

Inviato: mer 24 ott 2007, 14:21
da legionario
Ciao a tutti!

Secondo voi e' possibile rendersi non visibili dall'amministratore di una LAN? Sicuramente il trucco di rifiutare le ICMP requests ( echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all ) non e' sufficiente, considerando, che, comunque, l'amministratore puo' andare a vedere, accedendo al router, quali sono gli HUB attivi.

Inviato: mer 24 ott 2007, 15:04
da sid77
stacca il cavo di rete :lol:

Inviato: mer 24 ott 2007, 19:32
da Unicondor
Per quel poco che so sul funzionamento delle reti se si setta una scheda wifi in Monitor Mode non viene rilevata da nessun Access Point o Router che sia, dato che non ha nessun ip e non comunica con gli altri dispositivi ma sniffa solo i pacchetti via etere.
Ora nelle reti cablate che io sappia non esiste la modalita monitor mode ma al massimo la modalita Promiscua con la quale si sniffano i pacchetti ma si ha anche a che fare con altri apparati e quindi si ha bisogno di un IP e di un MAC associato ad esso...

Credo che in una rete wireless si possa tranquillamente fare mentre in una rete cablata data il diverso protocollo usato non si possa piu fare..

Re: Rendersi non visibili in una Lan. E' possibile?

Inviato: gio 25 ott 2007, 9:54
da bloodlust
legionario ha scritto:-cut- rifiutare le ICMP requests ( echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all ) -cut-
questa sysctl non rifiuta ICMP di tipo 0 ma li ignora. se li rifiutasse ci sarebbe una risposta quindi evidenza che dall'altra parte del filo esiste qualcosa.

Inviato: mer 12 dic 2007, 12:48
da albatross
se l'amministratore è in grado di accedere al mezzo di trasporto (switch router) non credo che sia possibile passare inosservati.

puoi comunque cifrare tutto con un tunnel vpn verso l'esterno. :-)

albatross

Inviato: mer 12 dic 2007, 13:47
da kobaiachi
proxy arp?

Inviato: mer 12 dic 2007, 17:44
da mordecai
Dipende.Se tutti i pc della LAN sono collegati con il cavo ethernet ci sta ben poco da fare.
IL MAC address appare forte e chiaro.
Nel caso in cui è presente un router wireless,ti puoi associare spooffando il tuo MAC address.Ma passare completamente inosservati a me pare impossibile!

Inviato: gio 13 dic 2007, 10:10
da legionario

Codice: Seleziona tutto

puoi comunque cifrare tutto con un tunnel vpn verso l'esterno. :-) 
E come si configura questo vpn? Mi consentirebbe in teoria anche di navigare in siti bloccati dal proxy?

Inviato: gio 13 dic 2007, 11:17
da albatross
si ma dovresti avere dall parte esterna del firewall un apparato che ti chiude il tunnel vpn in ascolto su una porta che il firewall lascia passare.

albatross

P.S. Comunque anche in questo caso se l'amministratore monitorizza il traffico si accorgerà dei pacchetti cifrati ed indagando arriverà a te :-(

Inviato: dom 23 dic 2007, 13:28
da brigante
ciao a tutti,

da quello che posso dirti io , rendersi invisibili no , ma cambiare il mac con macchange sì.


ciao