Seite 1 von 1

connection im lan stehlen

Verfasst: 15.04.2002 11:33:03
von abi
schon mal wer gemacht ?
mich nervt jemand,.. man könnte es ja über arp spoofing so hindrehen, dass ich mich als gateway eintrage und der rechner dann alle daten die zum eigendlichen gateway geschickt werden sollen an mich weiterleitet und ich die einfach verwerf..
nützt nur nix wenn der Proxy im gleichen Netz is (der soll au mal was andres tun als surfen ...grr)

wer erfahrung mit ?

tcp hijacking...

Verfasst: 15.04.2002 11:47:24
von groshert
Was ich in so einem Fall immer mache, funktioniert sehr gut:

- einloggen auf dem Proxy als root
- IP-Adresse des Users in die Delaypools aufnehmen

und schon werden aus 2MBit nur Transferrate 32KBit. So macht Sufen keinen Spass.... :)

Achso, Du hast kein root auf dem Proxy? Hmmm... na das macht die Sache natürlich
schwieriger.

User die im Netz ARP-Spoofing und so machen bemerkt allerdings mein Snort IDS
und die bekommen dann nur noch 16KBit... Ätsch...

:wink:

Cheers,
Kai

Re: tcp hijacking...

Verfasst: 15.04.2002 11:50:01
von abi
groshert hat geschrieben:Was ich in so einem Fall immer mache, funktioniert sehr gut:

- einloggen auf dem Proxy als root
- IP-Adresse des Users in die Delaypools aufnehmen

und schon werden aus 2MBit nur Transferrate 32KBit. So macht Sufen keinen Spass.... :)

Achso, Du hast kein root auf dem Proxy? Hmmm... na das macht die Sache natürlich
schwieriger.

User die im Netz ARP-Spoofing und so machen bemerkt allerdings mein Snort IDS
und die bekommen dann nur noch 16KBit... Ätsch...

:wink:

Cheers,
Kai
ja grr genau das ist ja das problem
ich nix root auf squid :D