Чи передають домашні маршрутизатори дані, як концентратор?


3

Десь я читав, що домашні маршрутизовані маршрутизатори часто діють як концентратор комутаторів , і коли ви надсилаєте дані на свій маршрутизатор, він передає їх всій мережі, навіть коли вони адресовані зовнішньому комп'ютеру. Через це стало можливим перехоплення незахищених комунікацій з локальної мережі в будь-яку точку просто за допомогою іншого комп'ютера, підключеного до маршрутизатора.

Це все ще буває на багатьох домашніх маршрутизаторах?


Перемикачі цього не роблять. Хаби роблять.
grawity

Відповіді:


6

Ні. Ви плутаєте комутатор та мережевий концентратор . Величезна більшість (я роками не зустрічав жодного пристрою, включаючи концентратор) домашніх маршрутизаторів, включаючи комутатор, а не концентратор.

Однак, якщо у вас є домашній маршрутизатор зі зв’язком WLAN (не лише комп'ютер, підключений до WLAN, а пов'язаний з іншою точкою доступу), то всі пакети транслюються по цьому WLAN-каналу.


Я не впевнений, що це стосується WPA / WPA2, але незашифровані та зашифровані WEP WLAN дозволяють усім підключеним комп'ютерам бачити всі пакети, навіть лише з однією точкою доступу.
Дейв Шерохман

@Dave Так, якщо ви підключені через WLAN. WPA / WPA2 захищає зв’язки між клієнтами. Питання стосувалося провідних з'єднань.
Оллі

@Dave Також зашифрований WEP не дозволяє іншим бачити, якщо ви не зламаєте це шифрування. Звичайно, з WEP це банально. Те саме стосується WPA / WPA2, він зашифрований, але ви можете зламати його .
Оллі

Можливо, це пов’язано з неправильною конфігурацією, але мій особистий досвід полягає в тому, що будь-який комп'ютер, підключений до WEP WLAN (незалежно від того, чи зламаний WEP або підключений до WLAN, як правило, за допомогою законного ключа / парольної фрази), може бачити всі дані у цій WLAN. Я робив це багато разів у будинках друзів, не втручаючись жодного разу у ВРЕ.
Дейв Шерохман


0

Це я знову відповідаю, я знаю. Наскільки мені відомо, всі маршрутизатори сьогодні перемикаються, тобто вони надсилають дані лише туди, куди це призначено. Перемикач "дізнається", до якого порту підключені ПК, перевіряючи трафік. Єдиний раз, коли вони транслюються, це коли вони не знають, де знаходиться ПК, що має відбутися лише один раз.

Як сказав Хортінштейн, система, яка використовується для вирішення IP-адреси до MAC-адреси (ARP), не є захищеною. Можна перенаправляти IP-трафік, і в такому випадку його можна читати та пересилати повністю прозоро.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.