Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 15
  • 567

Odpowiedź (1)

  • 2

Zależy, jakiej metody używa.

Jeżeli "zatruwa" ARP-a, wystarczy monitorować ARP-y i zapytania/odpowiedzi.

Jeżeli natomiast jest "w środku drogi" (czyli jest administratorem routera), raczej nie da się tego wykryć.

By się bronić - IMHO głównie na 2 warstwie - np. port security na switchu do "ktosia". Do tego można użyć Aclkem na IP, DHCP snoopingu itp. Temat rzeka.

Andrzej_Dopierała
  • Odpowiedział
  • @ Andrzej_Dopierała | 05.10.2014
    • lider
    • laureat
    • ekspert
    • 83
    • 65
    • 169