- 締切済み
不正盗聴
集合住宅で光回線VDSL、ルーター、FW、ウィルス対策設定済みですが パケット盗聴されました。 回線業者の設置機器はスイッチングハブです。同一サブネットマスクを使って盗聴可能なのでしょうか? それともMACアドレスを知っている場合、ARPなどで盗聴されるのでしょうか? 対策としてはマンション内の共有サーバーを通さないでネット接続できる業者に変更することでしょうか? もちろん業者、警察にもいいましたが、実損がないのでうごきません。 本当に困ってます。 どうか皆様のお知恵をおかしください。 よろしくおねがいいたします。
- みんなの回答 (13)
- 専門家の回答
みんなの回答
- tm_tm
- ベストアンサー率31% (169/537)
- uho2006
- ベストアンサー率0% (0/2)
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
- jyufi_february
- ベストアンサー率84% (42/50)
- qaz_qwerty_me
- ベストアンサー率19% (214/1115)
- kaaii
- ベストアンサー率26% (5/19)
- qaz_qwerty_me
- ベストアンサー率19% (214/1115)
- tm_tm
- ベストアンサー率31% (169/537)
- a-saitoh
- ベストアンサー率30% (524/1722)
- techchan
- ベストアンサー率60% (48/79)
- 1
- 2
関連するQ&A
- MACアドレスからハッキング?
MACアドレスを知られてしまいました。 MACアドレスからIPアドレスも知られてしまうと思うのですが、このような状況下でインターネットからパケット盗聴などをすることは可能なのでしょうか? 状況としては ・同じスイッチングHUBを介してネット接続していない。 ・プロバイダも異なる ・FWやアンチウィルスは導入済み ・知っているのは私のMACアドレスだけ、 またもしパケット盗聴や侵入される可能性がある場合、対策など教えていただけますでしょうか? よろしくおねがいいたします。
- 締切済み
- ネットワーク
- ARPパケットについて
ARPパケットについて 今一自身が無いので、確認のためにご存知の方教えて下さい。 PC(a)→スイッチングハブ→PC(b) このような接続で、PC(a)からPC(b)へARP要求したパケットがPC(b)に届いたとき、 イーサネットフレームの送信元MACアドレスはPC(a)で、ARPパケット内の送信元MACアドレス もPC(a)である、とういうことで良いんですよね? 家庭用ルータで実験した結果はその通りだったのですが、 同じ内容のデータが重複しているので、無駄な気がしたもので。
- ベストアンサー
- その他([技術者向] コンピューター)
- サブネットマスクを間違って設定したときのデフォルトゲートウェイとの通信
サブネットマスクを間違って設定したときのデフォルトゲートウェイとの通信について教えてください。 ホストAのアドレス :192.168.1.200 デフォルトゲートウェイ:192.168.1.1 であったとき、ホストAのサブネットマスクを255.255.255.0とすれば通信できると思いますが、 間違って255.255.255.128と設定したときに別のネットワークとホストAが通信できるのか(デフォルトゲートウェイが中継するのか)を知りたいと思っています。 デフォルトゲートウェイ側のサブネットマスクは255.255.255.0だとし、デフォルトゲートウェイ側からはホストAは同じネットワークである場合です。 つまりホストAから違うネットワークへパケットを送る場合、 ホストA → デフォルトゲートウェイ … 送れるか(私には)わからない。そもそもパケットが出るのか。 デフォルトゲートウェイ → ホストA … 同じネットワークなため応答は問題ない(はず)。 arpテーブルにデフォルトゲートウェイのMACアドレスが登録されているかいないかによっても違うのでしょうか。 私もテストしてみたのですが、通信前からデフォルトゲートウェイのMACアドレスがarpテーブルにあり、ルータやOSの方で何か特殊なことをしているかもしれない(そもそもこれが特殊なことなのかどんなOSやルータでもそうなのかもわからない)と思い実験にならなかったため、質問させていただきました。 ちなみに、以上のような私の環境では、サブネットマスクを間違えてもインターネットにつながりました。 よろしくお願いします。
- ベストアンサー
- ネットワーク
- ルータ、ハブのヘッダについて
(1)MACアドレスはデータリンク層で付加されるのですが、ネットワーク層のルータがARPで相手のMACアドレスを知った場合MACアドレスはルータでヘッダとして付加されるのでしょうか? (2)スイッチングハブもARPを使って相手のMACアドレスを知った場合MACアドレスはスイッチングハブでヘッダとして付加されるのでしょうか?
- ベストアンサー
- その他([技術者向] コンピューター)
- スイッチングハブを盗聴できるソフトが出回っているんでしょうか?
下の記事にスイッチングハブを盗聴できるようなソフトが出回っているような記述があるんですが、本当でしょうか? ソフト名や対策など、詳細を教えてください。 http://www.mainichi-msn.co.jp/shakai/wadai/news/20040616k0000e040072000c.html
- ベストアンサー
- ネットワーク
- パケット盗聴カードについて
数人で同じハブにつないでインターネットをしてるのですが 以前にパケット盗聴をやられました。 それからスィッチングハブに変えて 自分でもいろいろ勉強してなんとかできないと安心して1年ほどが 経ちました。 ルーターを管理してる人の部屋にはカギがかかっているのですが 最近なんとなくまたおかしな感じがするようになりました。 プロミスキャンというソフトを使ってるのですが 自分のパソコンをつないでB47に×がつくと アウトだということを検証しました。 マザーボードのせいか自分を含め1人を抜かして B16には常に×がついています。 管理してる(昔盗聴をやった疑惑の)家族は最近何かを買ったようですが 隠しているのです。 ルーターにつけるパケットキャプチャカードのようなものが あってそれで見ることができたりするのでしょうか? 自分で検索して調べて見たところものすごく高価なものが1,2個 見つかった程度なんですが・・・・ ちなみにルーターはプロミスキャンで以前から全部×がつきます。 お聞きしたいのは もしパケットキャプチャーカードがどこかについていれば 独自にMACアドレスを持っていて プロミスキャンで表示されるのでしょうか? それともルーターのカード接続部分についてしまえば ルーターと同じアドレスになってしまうのでしょうか? 今のところ普段ついていない見たことのないMACアドレスは 発見できません。 それと、もしルーターにカードがついていたら その盗聴者本人のパソコンがついていなくても 常にルーターが記憶していて あとからパケット情報を回収することができるのでしょうか? ルーターはWARPSTARという機械ででそんなに高いものではありません。 ただの被害妄想なのでしょうか? どうか詳細に教えてください。
- 締切済み
- ネットワーク
- LAN設定
PC2台(共にWindows2000)をスイッチングハブを挟み繋ぎ、IPアドレスとを192.168.02と192.168.03そしてサブネットマスクを共に255.255.255.0に設定しましたが、共有が出来ません。その他何か設定が必要ですか
- ベストアンサー
- その他(インターネット接続・通信)
- ARPに失敗したときの動作
あるノードがパケットを送信するとき、送信先のIPと自分のIP・ネットマスクを比較し、自分と同じネットワーク内なら直接、また外ならデフォルトゲートウェイに送信します(と読みました)。 次に、それらのMACを取得するためにARP要求を送信しますが、ここで、ARPへの応答がなかった場合はどうするのでしょうか。 このときの動作は規定されているのでしょうか(とりあえずブロードキャストアドレスに送信する、など)。
- ベストアンサー
- その他(インターネット接続・通信)
- サブネットを2つ作るには
192.168.1.のワークグループと192.168.2.のワークグループを作りたいです。 配線と設定が以下のようで間違いないか教えてください。 プロバイダはYahooBBでYahooBBのADSLルータをレンタルしています。 その他にスイッチングハブや普通のADSLルータを所有しています。 壁の電話線につなぐのがYahooBBのADSLルータで、たしかNATかNAPTのどちらかがOFFに設定できたので、OFFにします。 YahooBBのADSLルータにつなぐのがスイッチングハブです。 スイッチングハブにつなぐのが2台の普通のADSLルータです。 ADSLルータ1のWAN側のIPアドレスはYahooBBからもらっているIPアドレスですよね?スイッチングハブを通してもIPアドレスは変わりませんよね? もしかしたら192.168.3.1でしょうか? ADSLルータ1のLAN側のサブネットマスクは255.255.255.0で192.168.1.に設定します。 ADSLルータ2のWAN側のIPアドレスはADSLルータ1のWAN側のIPアドレスと同一の値を設定します。 ADSLルータ2のLAN側のサブネットマスクは255.255.255.0で192.168.2.に設定します。
- 締切済み
- その他([技術者向] コンピューター)
- スパムの送信をブロックする方法
こんにちは。 某集合住宅でネットワークの管理をしております。 と言っても既に出来上がっていたものを素人の私が引き継ぎ、 トラブルの対応をしているだけでたいした技術はありません。 最近のクレームに、回線が重いと言うものが多発しています。 原因を調べてみたら、どうやらスパムを送信している業者が 我が物件に入り込んでいるようです。 物件はVDSLを導入し、回線は全室の共用となっています。 回線の占有が発生すると当然重くなり、 ルーターが落ちてしまうこともあります。 知人の助けでMACアドレスを特定し、 ルーターで接続を拒否することでなんとか解決したと思いましたが、 最近また同じ現象が多発してきました。 LANカードを変えたのか、PCを買えたのか、 それとも他の業者が入り込んだのか・・・。 MACアドレスを特定する簡単な設備は無いでしょうか? また、IPやMACではじくのではなく、 スパムをはじく方法は無いでしょうか? ご回答、よろしくお願いいたします。 環境 VDSL回線 ルーターをかませ、各部屋にHUBで配線。 プロバイダ契約で、独自サーバーなどは使用していない。 ルーターはOmron製 MR504DVを使用。
- 締切済み
- ネットワーク
お礼
いろいろな方法があるのですね。 アドバイスありがとうございました。 犯罪者と戦うべくトコトンやってみたいので、今後訴訟に向けて準備をすすめていきたいと思います。