alguien podria confirmar si es legal o ilegal hacer sniff en una red PROPIA ? (a gente que sin permiso entren en tu red)
Es legal Sniff¿?
no tienes derecho a hacer eso a ninguna maquina.. pero claro esas (personas) tampoco deben hacertelo a ti... es como lo de si un ladron entra a tu casa.. si lo apuñalas encima te puede denunciar a ti y caerte con todo el equipo x D
esta gracioso el tema pues.... :-P
El sniffing de tráfico en una red propia es una política de seguridad utilizada comunmente, es esencial para la defensa de una red.
Ese es uno de los usos que se le da al Snort y es la forma que funcionan los IDS.
Aparte, me parece que aparte de eso, caemos en algo lógico, es TU red y con ella haces lo que se te canta.
De hecho, así es como atraparon a un hacker argentino, Julio César Ardita, que penetraba a sistemas militares estadounidenses a través de un server de Harvard que lo usaba de base para lanzar sus ataques.
Los técnicos tuvieron un pequeño dolor de cabeza hasta que se le autorizó legalmente sniffear las conecciones de la universidad de Harvard, filtrando únicamente tráfico con palabras claves como el "nickname" que él solía usar ("El Gritón").
De esta forma lograron aislar el tráfico generado únicamente por Ardita, y al investigar los chats que tenía (hay que ser idiota para chatear desde un servidor hackeado) lograron tracearlo hasta su origen.
Este hecho marcó precedente porque fue la primera vez que atraparon a un hacker mediante sniffeo.
Ardita no fue ningun lamer como este payaso de McKinnon, detrás de la red de Harvard Ardita conectado a través de varios phreakings de las lineas de Telecom.
Aunque es claro que aunque conocimientos técnicos tenía fue muy descuidado (sloppy sloppy sloppy) al estar conectado desde su propia casa... (ahem)
En fin sin entrar en más detalles, el sniffing de intrusos y de tu propia red es perfectamente legal y debería ser así.
que es sniff? estoy un poco perdido en este tema :-?
claro que es legal, el administrador de comunicaciones de mi empresa entre el ethereal y una de las opciones del checkpoint suele mirar el tráfico para examinar problemas y mejorar el rendimiento, otro tema es que estas herramientas se puedan usar maliciosamente para sacar ciertos datos, pero el uso teórico es el del estudio de la red