É possível farejar pacotes em outras sub-redes?

0

Eu tenho lido sobre sniffing de pacotes e estava me perguntando se é possível alguém farejar pacotes em sub-redes diferentes daquelas em que estão. Como o ponto de uma sub-rede é que os dispositivos dentro da sub-rede só podem se comunicar com outros dispositivos dentro da sub-rede e do roteador, parece que eles não seriam capazes de farejar pacotes em outras partes da rede maior. Mas como todos os dispositivos na rede têm acesso ao roteador, não seria possível sniffar pacotes de dispositivos em outras sub-redes sem alterar a máscara de sub-rede?

    
por Tristan 27.08.2014 / 21:51

1 resposta

0

Sim, é possível. Mas ainda há a opção: a menos que você seja um Man in the Middle (por exemplo, com o ARP Poisoning), sua interface de rede só receberá pacotes correspondentes ao seu endereço MAC. Os velhos tempos do hub, quando todos receberam todos os pacotes, já se foram há muito tempo.

Seu cenário, no entanto, só se aplica a redes domésticas. Em um data center (bem, basicamente, qualquer rede “corporativa” adequadamente protegida), por exemplo, os switches geralmente são configurados para impedir que você receba qualquer pacote que não seja direcionado a você. Você poderia ouvir tudo o que quiser - nada mais chegaria. E nada "ilegal" jamais sairia. É basicamente um mini-firewall do tipo.

    
por 27.08.2014 / 22:15