mac ändern mit ifconfig
-
- Posts: 17
- Joined: 2003-10-10 10:06
mac ändern mit ifconfig
Hi, ich habe folgendes Problem:
Ich änderte die MAC mit ifconfig [ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx], das hat auch geklappt. Anschliessend holte ich mir neue dhcp-Infos mit netcardconfig [Linux/debian], das hat auch geklappt, nun zu dem eigentlichen Proble:
Ich kann einen Ping nach draussen [zB ping web.de] und innerhalb des Netzwerkes versenden, doch wenn ich eine TCP-Verbindung herstellen möchte kommt der Handshake nicht vollständig zustande, dh er bricht nach dem zweiten Paket [ack, syn] ab - das ergab zumindest die Ausgabe von ethereal.
Was mache ich falsch, bzw was habe ich vergessen zu machen??
sw
Ich änderte die MAC mit ifconfig [ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx], das hat auch geklappt. Anschliessend holte ich mir neue dhcp-Infos mit netcardconfig [Linux/debian], das hat auch geklappt, nun zu dem eigentlichen Proble:
Ich kann einen Ping nach draussen [zB ping web.de] und innerhalb des Netzwerkes versenden, doch wenn ich eine TCP-Verbindung herstellen möchte kommt der Handshake nicht vollständig zustande, dh er bricht nach dem zweiten Paket [ack, syn] ab - das ergab zumindest die Ausgabe von ethereal.
Was mache ich falsch, bzw was habe ich vergessen zu machen??
sw
-
- Posts: 144
- Joined: 2003-03-27 19:18
- Location: Bayerischer Wald
Re: mac ändern mit ifconfig
OT:
hardware mac-adresse ändern ?
ist das sinnvoll ?
hardware mac-adresse ändern ?
ist das sinnvoll ?
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: mac ändern mit ifconfig
Wo machst du das ganze?
Wenn das nicht dein eigenes Netz ist, sondern du irgendwo in einem RZ, welches nicht dir gehört einen dedizierten Server stehen hast, könnte es sehr gut sein, dass du hierbei dessen Sicherheitsmaßnahmen gegen Spoofing feststellst.
Wenn das nicht dein eigenes Netz ist, sondern du irgendwo in einem RZ, welches nicht dir gehört einen dedizierten Server stehen hast, könnte es sehr gut sein, dass du hierbei dessen Sicherheitsmaßnahmen gegen Spoofing feststellst.
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
Kannst du mir auch sagen, wie und durch was (welche Software) das realisiert wird und ob es Möglichkeiten gibt, das zu umgehen??
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
PS: bin hier im Hochschul-RZ und schreibe gerade eine Arbeit darüber...
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: mac ändern mit ifconfig
Vernünftige Switche lassen den Admin konfigurieren, dass auf Port X ausschließlich MAC-Adresse XYZ reden darf.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
Wobei der Puffer des Switches nicht zu fluten ist, dass er daraufhin als Hub arbeitet?
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: mac ändern mit ifconfig
http://www.iks-jena.de/mitarb/lutz/usen ... Rauskommen
Ich glaube nicht, dass es eine gute Idee ist, solche Themen hier weiter öffentlich zu diskutieren. Wenn der Netzadmin alles korrekt gemacht hat, wirst du sowieso kaum Möglichkeiten finden, das zu umgehen.
Wenn du das wirklich brauchst, rede mit dem Netzadmin, damit er das freischaltet. Wenn er das nicht tut, dann brauchst du das auch nicht. ;)
Nicht alle Switches werden durch Fluten zu Hubs.
Ich glaube nicht, dass es eine gute Idee ist, solche Themen hier weiter öffentlich zu diskutieren. Wenn der Netzadmin alles korrekt gemacht hat, wirst du sowieso kaum Möglichkeiten finden, das zu umgehen.
Wenn du das wirklich brauchst, rede mit dem Netzadmin, damit er das freischaltet. Wenn er das nicht tut, dann brauchst du das auch nicht. ;)
Nicht alle Switches werden durch Fluten zu Hubs.
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
Nein, das mit dem Fluten war auch nur ein theoretischer Ansatz ;-)
Aber was ich noch anbringen wollte, ist, dass ich ein kleines Testnetzwerk errichtet habe, worüber ich über einen Hub und einen Switch mit dem Hausnetz verbunden bin, spielt das keine Rolle? Was ich meine ist, ich hänge doch an meinem eigenen Switch dran und das ist ein ganz simples Gerät ohne Programmier/Updatemöglichkeit?!? Also dürfte mir der doch nicht dazwischenfunken??
sw
Aber was ich noch anbringen wollte, ist, dass ich ein kleines Testnetzwerk errichtet habe, worüber ich über einen Hub und einen Switch mit dem Hausnetz verbunden bin, spielt das keine Rolle? Was ich meine ist, ich hänge doch an meinem eigenen Switch dran und das ist ein ganz simples Gerät ohne Programmier/Updatemöglichkeit?!? Also dürfte mir der doch nicht dazwischenfunken??
sw
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
Was mir noch eingefallen ist:
Wenn ich die Mac ändere und ich mich neu anmelde (lokal, sowie DHCP), dann ist es doch so, als wenn ein neuer Rechner (zB Notebook) hinzugekommen ist, also wo kann denn da das Problem liegen. Theoretisch müsste doch dann eine Neuzuordnung von Mac- zu IP-Adresse stattfinden?!? Was ja an dem Ping zu sehen ist, oder liege ich da falsch??
sw
Wenn ich die Mac ändere und ich mich neu anmelde (lokal, sowie DHCP), dann ist es doch so, als wenn ein neuer Rechner (zB Notebook) hinzugekommen ist, also wo kann denn da das Problem liegen. Theoretisch müsste doch dann eine Neuzuordnung von Mac- zu IP-Adresse stattfinden?!? Was ja an dem Ping zu sehen ist, oder liege ich da falsch??
sw
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: mac ändern mit ifconfig
Leider ist dieser Ansatz in der Praxis nicht allzu oft "nur" theoretisch.Nein, das mit dem Fluten war auch nur ein theoretischer Ansatz
Was denn jetzt? Hub oder Switch? Oder hängt der PC am Hub, der wiederum am Switch hängt?worüber ich über einen Hub und einen Switch mit dem Hausnetz verbunden bin, spielt das keine Rolle?
Theoretisch hast du erstmal Recht. Um dazu genaueres sagen zu können, müsste man sich aber mal die ARP-Caches sämtlicher Geräte dabei einmal anschauen.Theoretisch müsste doch dann eine Neuzuordnung von Mac- zu IP-Adresse stattfinden?!? Was ja an dem Ping zu sehen ist, oder liege ich da falsch??
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
Wie generiert man denn so viele Anfragen, dass der Buffer gefüllt wird - kann da ein Ping schon ausreichen??Leider ist dieser Ansatz in der Praxis nicht allzu oft "nur" theoretisch.
Ich bin jetzt nicht im RZ, aber meinst du arp?? Ich glaube, da listete er nur das Gateway, aber ich bin mir nicht mehr sicher - morgen weiss ich mehr.Um dazu genaueres sagen zu können, müsste man sich aber mal die ARP-Caches sämtlicher Geräte dabei einmal anschauen.
PC --> Hub --> Switch --> HausnetzWas denn jetzt? Hub oder Switch? Oder hängt der PC am Hub, der wiederum am Switch hängt?
Wollte mal die verschiedenen Szenarien demonstrieren...
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: mac ändern mit ifconfig
Nein, ein einfacher ping reicht definitiv nicht. Siehe dazu (u.a.) http://cert.uni-stuttgart.de/archive/bu ... 00176.html und http://www.rootshell.be/~dhar/sniffers.htmlWie generiert man denn so viele Anfragen, dass der Buffer gefüllt wird - kann da ein Ping schon ausreichen??
Nein, ich meinte nicht (nur) den ARP-Cache auf deiner Kiste, sondern vor allem den auf den anderen beteiligten Switches und Routern.Ich bin jetzt nicht im RZ, aber meinst du arp?? Ich glaube, da listete er nur das Gateway, aber ich bin mir nicht mehr sicher
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 17
- Joined: 2003-10-10 10:06
Re: mac ändern mit ifconfig
Arp (SuSE+NT) ergibt bei mir maximal die Adresse (IP+HW) des Gateways, also keine Tabelle oder ähnliches der beteiligten Rechner - unter Debian noch nicht mal das!?!Nein, ich meinte nicht (nur) den ARP-Cache auf deiner Kiste, sondern vor allem den auf den anderen beteiligten Switches und Routern.
Ich hab es aber raus, wahrscheinlich war die HW-Adresse zu abstrakt. Bedeutet wohl, dass er mit zB. 11:22:33:44:55:66 nicht viel anfangen kann, bzw Anfragen dieser Art von der Destination gefiltert oder geblockt werden?! D.h., die ungefähre Form sollte schon eingehalten werden.
Danke für die Links == 1A