DSL im Netzwerk, abhören möglich?

Im Unterforum Off-Topic - Beschreibung: Alles andere was nirgendwo reinpasst

Elektronik Forum Nicht eingeloggt       Einloggen       Registrieren




[Registrieren]      --     [FAQ]      --     [ Einen Link auf Ihrer Homepage zum Forum]      --     [ Themen kostenlos per RSS in ihre Homepage einbauen]      --     [Einloggen]

Suchen


Serverzeit: 30 11 2024  20:15:33      TV   VCR Aufnahme   TFT   CRT-Monitor   Netzteile   LED-FAQ   Osziloskop-Schirmbilder            


Elektronik- und Elektroforum Forum Index   >>   Off-Topic        Off-Topic : Alles andere was nirgendwo reinpasst

Gehe zu Seite ( Vorherige Seite 1 | 2 )      


Autor
DSL im Netzwerk, abhören möglich?
Suche nach: dsl (1472) netzwerk (1328)

    







BID = 362777

BlackLight

Inventar

Beiträge: 5323
 

  



Zitat : bastler16 hat am 23 Aug 2006 20:10 geschrieben :
Und da diese beiden Netzwerke voneinander unabhängig sind ist es nicht möglich mit PC1 den Datenverkehr zwischen PC2 und Router/Internet abzuhören. Stimmt das?
Wenn die beiden Ports am Router komplett nichts miteinander zu tun haben, u.U.

Wenn es aber nur zwei Ports von ein und demselben Switch sind, wüsste ich nicht warum der Switch die Packete von/zu PC1 nicht auch mal an PC2 schicken sollte und man sie z.B. mit Ethereal aufzeichen kann. Alternativ gebe man PC2 die IP 192.168.0.3 und siehe weit oben.

BID = 362779

ProximaX

Schreibmaschine



Beiträge: 2604
Wohnort: Bensheim

 

  


Zitat :
Und da diese beiden Netzwerke voneinander unabhängig sind ist es nicht möglich mit PC1 den Datenverkehr zwischen PC2 und Router/Internet abzuhören. Stimmt das?


Wenn du den logischen UND-Vergleich machst,

192.168.0.2
255.255.255.0

11000000.10101000.00000000.00000010
11111111.11111111.11111111.00000000
-----------------------------------
11000000.10101000.00000000.00000000

192.168.1.2
255.255.255.0

11000000.10101000.00000001.00000010
11111111.11111111.11111111.00000000
-----------------------------------
11000000.10101000.00000001.00000000

stellst du fest, dass es 2 unterschiedliche physikalische Netzwerke sind und somit unabhängig voneinander sind.

_________________
VDE beachten!
Mit Verstand löten und schrauben!

http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de

BID = 362781

bastler16

Schreibmaschine

Beiträge: 2140
Wohnort: Frankreich

Danke für die Antworten
Jetzt ist das Problem zwar gelöst, aber ich brauch noch einen Router der die Funktion mit den 2 unterschiedlichen Netzwerken unterstützt. Kennt jemand da was? (2PCs insgesamt, DSL2000, möglichst preiswert)

BID = 362800

bastler16

Schreibmaschine

Beiträge: 2140
Wohnort: Frankreich

Ich hab mal gegoogelt und was gefunden:
http://www.router-forum.de/thread.php?postid=103378
Scheint also wirklich so zu klappen.
Ich klapper mal die Herstellerseiten ab.

BID = 362851

BlackLight

Inventar

Beiträge: 5323

Man erlaube mit bitte noch eine letzte Frage:

@ProximaX,
sagt dir der Promiscuous-Modus bei einem Netzwerk-IF was?

BID = 362854

ProximaX

Schreibmaschine



Beiträge: 2604
Wohnort: Bensheim

Nein.

_________________
VDE beachten!
Mit Verstand löten und schrauben!

http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de

BID = 362856

BlackLight

Inventar

Beiträge: 5323

Ganz ganz knapp, im Promiscuous-Modus kann eine Netzwerkkarte alles Lesen und an die CPU geben, was sie vorgesetzt bekommt.
Schlimmer, sie braucht nichmal eine IP zugewiesen haben und kann trotzdem alles mitschneiden.


(Verstehst du nun, warum ich mit deinem "UND-Vergleich"-Beitrag nicht zufrieden bin, wenn irgendwo noch ein korrupter Switch sitzt und beide verbindet?
Da ARP-Spoofing, ICMP Redirects, DHCP Spoofing oder MAC-Flooding fast jeden Switch korrumpiert, kann man meistens den Switch auch HUB nennen.
(Den kursiven Teil habe ich 1:1 von hier geklaut: http://de.wikipedia.org/wiki/Sniffer)


Nun zu bastler16:
Ich sage dir nun die Wahrheit, es gibt keinen 100%igen Schutz, niemals.
Wenn dir jemand was anderes verspricht, sagt er nicht die Wahrheit.
(Ok, bei Netzwerkstecker raus/WLAN aus/Rechner aus, geht es in die richtige Richtung.)

Und gibt es einen Grund für deine Paranoia?

BID = 362891

bastler16

Schreibmaschine

Beiträge: 2140
Wohnort: Frankreich

Danke für die vielen Antworten.

Zitat :
Ich sage dir nun die Wahrheit, es gibt keinen 100%igen Schutz, niemals.

Hab ich mir doch gedacht, schade.

Zitat :
(Ok, bei Netzwerkstecker raus/WLAN aus/Rechner aus, geht es in die richtige Richtung.)

Damit kann man schlecht surfen.


Zitat :
Unter einer Paranoia (paránoia, griechisch für parà = neben, daneben und noûs = Verstand) versteht man im Allgemeinen einen Verfolgungswahn. Der Verfolgungswahn ist keine eigenständige Erkrankung, sondern lediglich ein Symptom verschiedener Erkrankungen (z. B. Neurose, Psychose, Alkoholdelir).

http://de.wikipedia.org/wiki/Paranoia
Also erstens leide ich keineswegs an Verfolgungswahn!
Es ist reines Interesse, da ich vielleicht ein Netzwerk einrichten möchte und eben diese "Spionageangriffe" vermeiden möchte. Außerdem, so habe ich gelesen, schützt dieses "doppelte Netzwerk" angeblich auch gegen Viren und Co., das ist auch eine praktische Sache.
Aber wenn es nicht geht, Pech gehabt.

Nochmals Danke für die vielen Antworten.

BID = 362912

ProximaX

Schreibmaschine



Beiträge: 2604
Wohnort: Bensheim


Zitat :
Ganz ganz knapp, im Promiscuous-Modus kann eine Netzwerkkarte alles Lesen und an die CPU geben, was sie vorgesetzt bekommt.

Das geht aber nur bei einem Hub.
Ein Switch addressiert die Pakete.

_________________
VDE beachten!
Mit Verstand löten und schrauben!

http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de

BID = 362931

BlackLight

Inventar

Beiträge: 5323


Zitat : ProximaX hat am 24 Aug 2006 11:58 geschrieben :
Das geht aber nur bei einem Hub.
Ein Switch addressiert die Pakete.
Im Idealfall gebe ich dir Recht, aber:
Wenn man einen Switch einschaltet und seine ARP-Liste leer ist, spielt er HUB,
wenn die ARP-Liste unvollständig ist, spielt er HUB,
wenn er, wie oben schon von Wiki zitiert, absichtlich manipuliert wird, spielt er HUB.
Steht selbst auf Wiki, aber da habe ich es nicht her.
("Ein Switch darf also nicht als Sicherheitsfeature gesehen werden." http://de.wikipedia.org/wiki/Sniffing)

Hier hoffentlich wikilose und vertraubarere Quellen:
http://www.nwlab.net/guide2na/netzwerkanalyse-sniffern.html
http://www.it-academy.cc/article/12......html
http://netzwerkanalyse.eu/network/dhcp-snooping-20060410.html
(Wenn du weitere suchst, in Google "Switch" und einen der vier Begriffe von oben eingeben, voila!)


(Oder Alternativ:
Soll ich dir eine Ethereal-Logdatei zukommen lassen, wo neben ARP-Broadcast und sonstigen Broadcast ab und zu einige Packete eintrudeln, die bei mir gar nichts zu suchen haben?
D.h. weder die Absende- noch Empfänger-IP ist meine, bzw. bei anderen bzw. es ist weder meine MAC-Adresse beim Absender oder Empfänger.
Sind nur irgendwelche Cisco-Switches in Rack-Schränken, die unten im Keller stehen und ich manipuliere hier nichts.)


Oder verwechsel ich gerade irgendwas? Hab von Netzwerken nicht viel Ahnung, nur mal vor 3 Jahren bei einem Software-Router-Bau etwas darüber gelesen und damit beschäftigt, als ich ihm eine 10/100BaseT-zu-10Base2-Bride gegeben hatte und keins der beiden Interfaces eine IP brauchte.

BID = 362984

high_speed

Schreibmaschine



Beiträge: 2073

Was ich im ersten Beitrag beschrieben hatte, war das
IP-Routing. Ob das mit VLAN auch so zu realisieren ist, weiß
ich gerade nicht genau. 100% Schutz wirst du nie erreichen,
wie BlackLight schon geschrieben hat. Man kann es den
Angreifern nur schwerer machen.

Das sicherste ist, man lässt solche Personen erst gar nicht
ins Netz und kontrolliert in bestimmten Abständen alle
Komponenten (auch den Leitungsverlauf). Zum Abhören gibt es
so viele Möglichkeiten. Man kann einen Hub in deine Leitung
einschleifen oder man fälscht ARP-Nachrichten. Man könnte
den Router hacken und ..
Dir ist hoffentlich auch klar, dass dein Monitor
elektromagnetische Felder abstrahlt, mit denen man den
Bildschirminhalt rekonstruieren kann. Oder wenn du nicht da
bist kopiert man schnell mal deine Festplatte.

Hast du einen neugierigen Bruder, eine neugierige Schwester
oder warum diese Frage. Gegen Schäuble & Co. kannst du
sowieso nichts machen, die hören immer mit.

Holger

_________________
George Orwell 1984 ist nichts gegen heute.
Der Überwachungsstaat ist schon da!

Leider lernen die Menschen nicht aus der Geschichte,
ansonsten würde sie sich nicht andauernd wiederholen.

[ Diese Nachricht wurde geändert von: high_speed am 24 Aug 2006 15:10 ]

BID = 362985

bastler16

Schreibmaschine

Beiträge: 2140
Wohnort: Frankreich


Zitat :
Dir ist hoffentlich auch klar, dass dein Monitor
elektromagnetische Felder abstrahlt, mit denen man den
Bildschirminhalt rekonstruieren kann. Oder wenn du nicht da
bist kopiert man schnell mal deine Festplatte.

Is gut, weiss ich.


Zitat :
Hast du einen neugierigen Bruder, eine neugierige Schwester oder warum diese Frage.

So in der Art... (keine weiteren Angaben)


Zitat :
Gegen Schäuble & Co. kannst du
sowieso nichts machen, die hören immer mit.



Ich hab schon verstanden das es nicht geht.
Ich werd nen normales Netzwerk nehmen und gut is. Mails kann man ja auch verschlüsseln usw.
Aber dank dieses Threads hab ich wieder was gelernt

EDIT:
Ich hab da doch noch mal ne Frage:
Meint ihr wirklich "Schäuble & Co." hören einfach die Leute ab? Das glaub ich nicht. (ist mir aber auch ziemlich egal)

[ Diese Nachricht wurde geändert von: bastler16 am 24 Aug 2006 15:19 ]

BID = 362995

high_speed

Schreibmaschine



Beiträge: 2073

> Meint ihr wirklich "Schäuble & Co." hören einfach die Leute
> ab? Das glaub ich nicht. (ist mir aber auch ziemlich egal)

Stelle dich in der Zukunft drauf ein.
Grundrechte interessieren hier keinen mehr.
Mit dem Zauberwort "Terrorabwehr" bekommt man wohl alles durch.

Bis jetzt dürfen sie es offiziell nur, wenn es ein Richter
verfügt.

Ä.G.
Holger

_________________
George Orwell 1984 ist nichts gegen heute.
Der Überwachungsstaat ist schon da!

Leider lernen die Menschen nicht aus der Geschichte,
ansonsten würde sie sich nicht andauernd wiederholen.

BID = 362997

bastler16

Schreibmaschine

Beiträge: 2140
Wohnort: Frankreich


Zitat :
Mit dem Zauberwort "Terrorabwehr" bekommt man wohl alles durch.

*zustimm* Wird wohl darauf hinauslaufen...

BID = 364955

Götterbote

Gelegenheitsposter



Beiträge: 85

Ach kommt. Werdet doch nicht alle paraniod. Wie sollnse denn die gewaltigen Datenmengen denn jemals speichern können?
Aber zurück zum Thema:
Klar, ein Switch alleine bietet keinen Schutz. Wohl aber ein Router, eine Firewall, ein Managed Switch usw.
Ne Idee:
Wenn es dir nur darum geht, gewisse PCs in ein privates Netzwerk "unter sich mit Inetanbindung" zu stecken, kannst du diese an einen Router klemmen (idealerweise hat er schon einen 4Port-Switch), welcher selbst an dem Router mit netanschluß hängt und Internetpakete darüber "routet", fremde Anfragen von Aussen aber blockt. Theoretisch würde das gehen, und vom Inet sowie vom anderen "öffentlichen" Netz kommst du nicht mehr in das "private".
Das wär imho. die einfachste Möglichkeit, dein Netz zu schützen.
Tobi


Vorherige Seite      
Gehe zu Seite ( Vorherige Seite 1 | 2 )
Zurück zur Seite 0 im Unterforum          Vorheriges Thema Nächstes Thema 


Zum Ersatzteileshop


Bezeichnungen von Produkten, Abbildungen und Logos , die in diesem Forum oder im Shop verwendet werden, sind Eigentum des entsprechenden Herstellers oder Besitzers. Diese dienen lediglich zur Identifikation!
Impressum       Datenschutz       Copyright © Baldur Brock Fernsehtechnik und Versand Ersatzteile in Heilbronn Deutschland       

gerechnet auf die letzten 30 Tage haben wir 20 Beiträge im Durchschnitt pro Tag       heute wurden bisher 22 Beiträge verfasst
© x sparkkelsputz        Besucher : 182430986   Heute : 4949    Gestern : 5094    Online : 325        30.11.2024    20:15
7 Besucher in den letzten 60 Sekunden        alle 8.57 Sekunden ein neuer Besucher ---- logout ----viewtopic ---- logout ----
xcvb ycvb
0.0895700454712