Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Zostavte zoznam všetkých strojov v sieti . Ak používate statická schéma IP , napísať tie sa spolu s názvami hostiteľov a MAC adries . Použitie štandardizované schéma názvov pre názvy hostiteľov vám pomôže rýchlo identifikovať imitátorov .
2
Spustite monitorovacie siete program , ako je Ettercap , tcpdump alebo Wireshark . Všetky tieto aplikácie používajú rovnaké knižnice a spustiť takmer identických spôsobmi . Kliknite na zachytávanie , vyberte sieťovú kartu a kliknite na " Štart " menu . Tieto aplikácie vám umožní sledovať spojenie a paketov v reálnom čase . Ak je používateľ pripojený , a je náhle dostáva utopil sa o falošnú adresu MAC alebo útočník zabíja tabuľky ARP , bude oznámenie sa zobrazí v reálnom čase , čo vám umožní rýchlo zastaviť útočníka .
3
Skontrolujte adresu MAC na programe monitorovanie siete a porovnať ho s názvom hostiť stroja . Útočníci sa často mení svoju MAC adresu , ale zabudnete zmeniť názov hostiteľa svojho počítača tak , aby zodpovedala sieťové zariadenie , ktoré sa vydáva za . Toto je mŕtva dať preč s falošnou identitou MAC adresy .
4
Porovnanie IP adresy s tými útočníka . Kým MAC adresa zostane viazaná na statickú IP adresu , útočníci môžu rozhodnúť , že DHCP na konfiguráciu adresy IP pre ne . Diferenciácia bude iný , že dať preč s falošnou identitou MAC adresy .