Může si síťový prvek „najít cestu“ i bez DHCP?

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #15 kdy: 10. 12. 2020, 21:43:19 »
No mě spíš zajímalo , jestli třeba tahle technika není v praxi rozšířená u zařízení různého druhu (homekity, homepody, televize, alexy,  síry, kamery, špehovátka )...

K čemu by takové zjištění bylo? Pokud to lze, pak musíte počítat, že to kdokoliv udělat může. To bohatě stačí všem, kteří se zabývají bezpečností, na to, aby si vyhodnotili rizika.


f-k-r

  • ***
  • 102
    • Zobrazit profil
    • E-mail
Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #16 kdy: 10. 12. 2020, 22:13:30 »
U spousty switchu udajne staci preplnit tabulku mac adres a ze switche se stane hub.

Nikoliv údajně, ale třeba u Cisca skutečně (s jinými zařízeními zkušenosti nemám). Ovšem tak jednoduché to zase není. Především switche nabízí řadu bezpečnostních nastavení a záleží na administrátorovi, zda a jak jich využije. Pokud ano a dobře, takový útok neuspěje.
A pak je tady praktická věc. Hub se ze switche stane až po zaplnění tabulky MAC adres, načež propouští jen "nové" MAC adresy. Vůči "starým" MAC adresám, tj. těm, které se do tabulky dostaly před jejím zaplněním, se ale stále chová jako slušný switch.
Je tedy potřeba tabulku MAC adres napřed vymazat a pak zaplnit falešnými adresami, což nějakou dobu trvá. Pokud se v této době ozve regulérní zařízení, a to je v provozní síti vysoce pravděpodobné, dostane se jeho MAC adresa do tabulky a je po útoku. A to jsem pominul, že vymazání tabulky MAC adres vyžaduje privilegovaný přístup - pokud jej někdo má, nemusí se pochopitelně zabývat nějakými útoky.

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #17 kdy: 11. 12. 2020, 08:47:29 »
No mě spíš zajímalo , jestli třeba tahle technika není v praxi rozšířená u zařízení různého druhu (homekity, homepody, televize, alexy,  síry, kamery, špehovátka )...
Tahle zařízení se na konfigurují normálně přes DHCP. Nic jiného nedává smysl.

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #18 kdy: 11. 12. 2020, 08:51:25 »
U spousty switchu udajne staci preplnit tabulku mac adres a ze switche se stane hub.

Nikoliv údajně, ale třeba u Cisca skutečně (s jinými zařízeními zkušenosti nemám).
Ono v okamžiku, kdy k zaplnění té tabulky dojde, jsou jenom dvě možnosti – buď se přestat spoléhat na tu (v tu chvíli neúplnou) ARP tabulku, tedy přepnout se do režimu hub. Nebo zastavit veškerý provoz a počkat, až správce problém vyřeší a zařízení restartuje.

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #19 kdy: 11. 12. 2020, 10:32:22 »
U spousty switchu udajne staci preplnit tabulku mac adres a ze switche se stane hub.

Nikoliv údajně, ale třeba u Cisca skutečně (s jinými zařízeními zkušenosti nemám).
Ono v okamžiku, kdy k zaplnění té tabulky dojde, jsou jenom dvě možnosti – buď se přestat spoléhat na tu (v tu chvíli neúplnou) ARP tabulku, tedy přepnout se do režimu hub. Nebo zastavit veškerý provoz a počkat, až správce problém vyřeší a zařízení restartuje.

Tak samozrejme porad je tu pouzivana moznost, na kterou jste neprisel, a to udaje, ktere mam v tabulce, pouzivat normalne a jako hub se chovat jenom pro ty, ktere v tabulce nejsou.....


Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #20 kdy: 11. 12. 2020, 10:49:07 »
Tak samozrejme porad je tu pouzivana moznost, na kterou jste neprisel, a to udaje, ktere mam v tabulce, pouzivat normalne a jako hub se chovat jenom pro ty, ktere v tabulce nejsou.....
Psal jsem samozřejmě o případu, kdy je ta tabulka opravdu plná, takže tam správné záznamy nejsou, nebo se tam moc dlouho neohřejou.

jouda2

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #21 kdy: 11. 12. 2020, 14:11:46 »
Ono v okamžiku, kdy k zaplnění té tabulky dojde, jsou jenom dvě možnosti – buď se přestat spoléhat na tu (v tu chvíli neúplnou) ARP tabulku, tedy přepnout se do režimu hub. Nebo zastavit veškerý provoz a počkat, až správce problém vyřeší a zařízení restartuje.
ARP != CAM.

jouda2

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #22 kdy: 11. 12. 2020, 14:17:14 »
Tak samozrejme porad je tu pouzivana moznost, na kterou jste neprisel, a to udaje, ktere mam v tabulce, pouzivat normalne a jako hub se chovat jenom pro ty, ktere v tabulce nejsou.....
Tak se ostatně ten switch i chová, pokud pošlete paket na MACovku která není v CAM tabulce, tak ho to musí poslat do všech portů.
Další veselost je, když se stejná MAC objeví na více než jednom portu (to se někdy používá třeba u clusterů), jen bez testu labu nedám jak se Cisco (a které) na to zachová v defaultu.

Re:Může si síťový prvek „najít cestu“ i bez DHCP?
« Odpověď #23 kdy: 11. 12. 2020, 15:12:20 »
Ono v okamžiku, kdy k zaplnění té tabulky dojde, jsou jenom dvě možnosti – buď se přestat spoléhat na tu (v tu chvíli neúplnou) ARP tabulku, tedy přepnout se do režimu hub. Nebo zastavit veškerý provoz a počkat, až správce problém vyřeší a zařízení restartuje.
ARP != CAM.
Společně to dáme. Jde o MAC address table (někdy implementované pomocí CAM). Snad už je to správně :-)