PinG Rooteur | nicool a écrit a écrit :
Hop, c'est à nouveau moi, j'ai encore quelques petites questions
Comment de placer à un noeud du réseau ou en créer un, à quoi cela correspond dans la pratique ?
à se trouver à un endroit sur le réseau où TOUS tes paquets vont passer, pour tous les intercepter et reconstituer le flux comme le ferais ton correspondant. Dans la pratique ca consiste à te trouver sur le même réseau physique qu'une des deux machine au bout du tunnel, ou de t'arranger pour que TOUS les paquets passent par toi (spoofing, MAC spoofing, ARP flooding, ...)
Est il facile pour un pirate qui souhaite intercepter mes flux VPN de savoir ou se placer et d'identifier sa cible précisément; comment fait il?soit il sait de où à où est établi le flux (c'est trivial), soit il se démerdes avec quelques routeurs... c'est plus dur mais pas infaisable
S'attaque t'il aux routeurs de mon opérateurs, ou ceux de mon entreprise, est ce aisé si les routeurs sont configurés correctement?Il peut se passer de les attaquer. Mais il peut aussi en venir à es ataquer. Le problème est que le meileur routeur bien configuré ne peux rien contre certaines choses qui ne dépendent pas d'eux, ou des fois, ils sont obligéss de croire des réponses non authoritatives simulées de routeurs pour modifier leurs tables de routages (OSPF est le protocole de routage le plus utilisé sur le net)
Est ce qu'il peut récupérer ces flux en créant son propre noeud réseau, comment ferait il pour que le flux qu'il cible passe par son noeud ?arp flooding, Hidjacking, spoofing...
Et au final, est ce que la mise en place d'un VPN avec IPsec sous Linux est relativement aisée, cela me semble intéressant comparativement à du matériel Cisco ou par rapport aux offres des opérateurs très coûteuses. c'est très simpe. De poste/réseau à poste/réseau, ca prends même pas 1 heure la première fois...
J'ai aussi entendu dire qu'on pouvait faire du BGP4 sous linux, est ce que ceci permet d'agglomérer plusieurs connections (plus de 2) comment cela se passe t'il (un lien fera l'affaire).
BGP4 : voui, mais je comprends pasla question sur 'aglomération des connexions
Excusez moi si certaines questions sont un peu redondantes les une par rapport aux autres, mais j'essaye de bien préciser ma pensée.
Merci beaucoup
ps: je trouve inadmissible de la part d'opérateurs réseau importants, d'affirmer que leurs VPN sont sécurisés uniquement du fait de l'encapsulation des données, c'est à la "limite" du mensonge et cela peut être dangereux pour une entreprise mal renseignée, certains vont même jusqu'à déconseiller IPSec, car d'après c'est un surcoût inutile! anyway, tu peux toujours crier que tu est secure, tu ne le seras jammais p 100%, alors bon, tant qu'a faire plaisir aux décideurs presssés...
|
---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
|