Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Freedom_for_all en 6 Febrero 2013, 18:42 pm



Título: Evitar un sniffer detecte trafico smtp y pop en una red lan
Publicado por: Freedom_for_all en 6 Febrero 2013, 18:42 pm
Por favor alguien me pudiera orientar como evitar que un sniffer escuche el trafico de la red lan en especifico el trafico de protocolos smtp y pop


Título: Re: Evitar un sniffer detecte trafico smtp y pop en una red lan
Publicado por: alister en 6 Febrero 2013, 18:45 pm
no puedes evitarlo, pero puedes usar SSL para que no puedan descifrarlo.
cualquier proveedor de correo decente proporciona métodos cifrados para eso mismo.


Título: Re: Evitar un sniffer detecte trafico smtp y pop en una red lan
Publicado por: Freedom_for_all en 6 Febrero 2013, 19:36 pm
Un millon de gracias por tu respuesta.Uffffffff estoy embarcado entonces

Otra pregunta pudiera entonces por lo menos negarle la pocibilidad de saber quien es el server de correo y los usuarios por favor estoy necesitado de lograrlo.


Gracias de antemano por tus conocimientos


Título: Re: Evitar un sniffer detecte trafico smtp y pop en una red lan
Publicado por: alister en 6 Febrero 2013, 20:14 pm
Un millon de gracias por tu respuesta.Uffffffff estoy embarcado entonces

Otra pregunta pudiera entonces por lo menos negarle la pocibilidad de saber quien es el server de correo y los usuarios por favor estoy necesitado de lograrlo.


Gracias de antemano por tus conocimientos

me corregiran otros si me equivoco.

la ip de destino de tus paquetes no se puede cifrar mediante SSL/TLS porque está fuera del alcance de estos protocolos. Ellos solo cifran el contenido.

Como el usuario con el que inicias sesion, es parte del contenido de tus mensajes, no lo sabran aunque te planten un sniffer.


PD: en todo momento estoy descartando la posibilidad de un ataque avanzado con mitm+sslstrip, que en servidores de correo como los de gmail ya no funcionan porque se utiliza una técnica llamada "certificate pinning".