Man-in-the-Middle-attack?

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
vulture
Starter Plus
Starter Plus
Berichten: 44
Lid geworden op: 15 okt 2003, 22:17

Ik heb hier op het netwerk een bijzonder verdacht probleem. Het internet verloopt hier via een router met DHCP en het gaat plotseling verdacht traag, mijn ARP tabel staat vol met verwijzingen naar andere PCs op het netwerk en de DHCP tabel van de router duidt maar een paar van de clients aan die online zijn.

Ik heb de IP pool van de DHCP even omgezet zodat ik zelf op internet kan, maar de vraag is hoelang het duurt.

Weet er iemand een manier om 100% zeker te zijn dat het een ARP poisoning attack betreft?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

vulture schreef:mijn ARP tabel staat vol met verwijzingen naar andere PCs op het netwerk en de DHCP tabel van de router duidt maar een paar van de clients aan die online zijn.
Dat je die andere PC's in je ARP tabel ziet is normaal... dat ze niet in de DHCP tabel zitten geeft aan dat ze waarschijnlijk een vast IP-adres gebruiken ?
vulture schreef:Ik heb de IP pool van de DHCP even omgezet zodat ik zelf op internet kan, maar de vraag is hoelang het duurt.
Wat bedoel je met "omgezet" ?
vulture schreef:Weet er iemand een manier om 100% zeker te zijn dat het een ARP poisoning attack betreft?
Mmm... betwijfel het... het gaat hier trouwens om de ARP's op je LAN segment, niet op je WAN.
Plaats reactie

Terug naar “Netwerken en Security”