Entra

View Full Version : "Sniffare" a fin di bene


gromit60
06-06-2007, 12:55
Capisco che l'argomento può essere un po' spinoso ma tant'è...
Un mio amico ha un problema di questo tipo: nel giro di pochi giorni è finito per ben 3 volte in una blacklist con la conseguenza che non riesce più ad inviare la posta.
Ora, personalmente piallerei i pc della rete (sono solo 2) e reinstallerei tutto, ma lui non ne vuole sapere. Pensavo allora di inserire in qualche modo uno sniffer in modo da poter capire quale pc e come fa a generare tutto sto traffico che lo porta ad essere blacklistato.
Come posso fare?

Grazie

w-shark
06-06-2007, 15:08
se ha fastweb è normale.
Come sono connessi i due pc? Se sono connessi ad uno switch non sniffi un bel niente (o meglio è un po' più complesso).
Poi come fai a dire che ben tre volte è finito in una blacklist? Cosa hai utilizzato come riscontro.

gromit60
06-06-2007, 16:39
se ha fastweb è normale.
Come sono connessi i due pc? Se sono connessi ad uno switch non sniffi un bel niente (o meglio è un po' più complesso).
Poi come fai a dire che ben tre volte è finito in una blacklist? Cosa hai utilizzato come riscontro.

No, non ha Fastweb. Perché sarebbe normale?

Per la blacklist è semplice: l'ho consultata! Facendo una ricerca su questa (http://cbl.abuseat.org/) che fra l'altro viene utilizzata da Telecom.
La rete dovrebbe essere switchata... infatti sto pensando di interporre un pc che faccia da filtro.

Performances
06-06-2007, 16:43
mmm non riesci a recuperare un hub? con quello non dovresti avere problemi..

frankie85
06-06-2007, 16:49
usa ethereal

BTS
06-06-2007, 17:14
sniffare non è illecito...
dipende da cosa sniffi e a cui lo sniffi.

comunque credo che la soluzione migliore sia installare un firewall

Elite83
06-06-2007, 17:17
installa un router/firewall. e risolvi il problema.

ciao.

Elite83
06-06-2007, 17:17
do per scontato che su entrambi i pc siano già installati firewall, antivirus e sw per visualizzare le connessioni tcp ip attive......

ciao.

Devil!
06-06-2007, 18:02
La rete dovrebbe essere switchata... infatti sto pensando di interporre un pc che faccia da filtro.

Anche in una rete switched è possibile sniffare: devi avvelenare le tabelle ARP (Arp Poisoning)