[GTER] Pfsense/Sinffer MITM ou port-mirroring?

Filho Arrais arraisfilho at gmail.com
Tue Nov 14 12:42:40 -02 2017


Sugeri a lista porque la o pessoal vai poder ajudar, muitas pessoas da
aérea estão por la.

*--*

*Filho Arrais  *

Analista de Tecnologia da Informação

MBA em Gestão de Tecnologia da Informação

Em 14 de novembro de 2017 06:38, Fábio Rodrigues Ribeiro <
listas at farribeiro.com.br> escreveu:

> Bom dia!
>
> Muito obrigado pela atenção, o objetivo disso não é nada ilícito é
> apenas logar o trafego da rede. De preferência sem interferir no trafego
> ou ter dois gateways.
>
> Abraços.
>
> Em 13-Nov-17 11:18, Filho Arrais escreveu:
>
>> Olá,
>>
>> Inscreva-se no https://groups.google.com/forum/#!forum/exploits-brasil,
>> possivelmente você encontrar auxílio.
>>
>> *--*
>>
>> *Filho Arrais  *
>>
>>
>> Analista de Tecnologia da Informação
>>
>> MBA em Gestão de Tecnologia da Informação
>>
>> Em 12 de novembro de 2017 07:07, Fábio Rodrigues Ribeiro <
>> listas at farribeiro.com.br> escreveu:
>>
>> Bom dia.
>>>
>>> Ninguém para dar um pitaco, hehe?
>>>
>>> Um detalhe que esqueci de mencionar... O Gateway na
>>> piores das hipóteses é o modem. Se o cable modem permitir bridge
>>>
>>> Abraços.
>>>
>>> Em 07-Nov-17 00:31, Fábio Rodrigues Ribeiro escreveu:
>>>
>>> Boa noite a todos!
>>>
>>>>
>>>> Estou querendo sugestões de como fazer uma caixa para tal finalidade,
>>>> para uso doméstico. primeiramente com muitas reflexão e pouca procura
>>>> ☹️ cheguei em cogitar a técnica MITM -- cheguei a comprar uma solução
>>>> específica para isso, placa intel de duas portas e Pfsense -- para
>>>> sniffar uma rede doméstica entre o switch e o modem... porém aí chegou
>>>> uma solução de port-mirroring. Qual poderá ser a melhor opção?
>>>>
>>>> Devido ao router/AP homebased serem muito limitados e estou de olho no
>>>> BananaPi-R2[1], então estou a procura de algo com WRT ou LEDE para ter
>>>> recursos avançados. Será que tem recursos de port-mirroring ou terei que
>>>> fazer uso manual do iptables.
>>>>
>>>> Como estava a usar PFsense para essa situação, também surge a ideia do
>>>> modo promíscuo (ambos os casos MITM/PORT-MIRRORING), poderiam me
>>>> auxiliar como deixá-lo neste modo.
>>>>
>>>> [1] http://www.bananapi.com/product/detail_11.html
>>>> --
>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>
>>>>
>>> --
>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>
>>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
>>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list