Es posible detectar un ataque mitm?

Iniciado por r00ty, 5 Diciembre 2010, 00:34 AM

0 Miembros y 1 Visitante están viendo este tema.

r00ty

Quisiera saber si es posible detectar un ataque mitm o un arp poisoning y si es posible como?

Novlucker

Monitorizando cambios en las tablas ARP, lo cual puedes hacer con algún IDS como Snort o bien como alguna tool como ARPWatch(Linux) o WinARP Watch (Windows).

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

beholdthe

Cita de: Novlucker en  5 Diciembre 2010, 01:32 AM
Monitorizando cambios en las tablas ARP, lo cual puedes hacer con algún IDS como Snort o bien como alguna tool como ARPWatch(Linux) o WinARP Watch (Windows).

Saludos
estoy buscando informacion del tema, y segun he leido, poniendo  arp -a   y mirando si ha cambiado la direccion del router tb se puede detectar si hay MITM, NO¿?¿?
TB  estoy leyendo algo de TRACEROUTE

tragantras

en plan casero... mira la mac asociada a tu puerta de enlace (suele ser la 192.168.X.1) y mira a ver el fabricante de esa mac (los 2 primeros XX:XX ), si es.... por ejemplo de Intel huele mal xD
Colaboraciones:
1 2

beholdthe

Cita de: tragantras en  5 Julio 2011, 00:55 AM
en plan casero... mira la mac asociada a tu puerta de enlace (suele ser la 192.168.X.1) y mira a ver el fabricante de esa mac (los 2 primeros XX:XX ), si es.... por ejemplo de Intel huele mal xD
Bien, osea lo primero si ha cambiado la mac del router es sintoma de que algo pasa,  y vamos, yo creo que solo con eso, si tu sabes de sobra cual es la mac del router y ves que no es la que le corresponde,  da igual comprobar si es intel o lo que sea :D  ya sabes que algo raro pasa, no¡'¡?¿?¿?

Ambr0si0

I'll tell you something about good-looking people, we're not well-liked.