
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Agosto 2004 ml@sikurezza.org Soggetto: Re: [ml] intercettazione - filtraggio Mittente: Vittore Zen Data: Wed, 25 Aug 2004 12:40:11 +0200 (CEST)
In data 25/08/04 12.23 _berry ha scritto:
Ok per l'uso di ethernet TAP (la scelta di usare l'hub era solo esemplificativa di alcune situazioni in cui l'uso di TAP non è possibile per problemi di costo) ma il mio post era più sul versante software.... come intercettare la richiesta del client e poi risolverla senza toccare nulla della infrastruttura di rete (diciamo un men in the middle autorizzato) (quindi anche senza transparent proxy sul firewall per esempio)?
Ciao!
Sicuramente l'utilizzo di un hub nella tua topologia comporterebbe di un'introduzione di un single point of failure (quante volte vi siete ritrovati a dover resettare un hub da 10 euro?).
Un'ottima alternativa potrebbe essere l'introduzione di un ethernet TAP (marche FINISAR, TELENA, SHOMITI)
che limiterebbe i rischi di interruzioni della comunicazione.
La maggior parte dei modelli prevede, in caso di fault (compresa mancanza di alimentazione),
di fare comunque passare il traffico.
Saluti BB
grazie v.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005