analisadores redes (sniffers) Netzwerk-Analysator (sniffer) Analyseurs réseau (sniffers) Analizadores de red (rastreadores de puertos) Network analyzers (sniffers)

L'analisi di rete

Un « analizzatore di rete » (detto anche analizzatore di trame o in inglese sniffer 'tradurre « fiutatore ») è un dispositivo che permette di« ascoltare » il traffico di una rete, cioè di catturare le informazioni che vi circolano.

In effetti, in una rete con commutata, i dati sono inviati a tutti i terminali di rete. Tuttavia, con una normale utilizzazione i terminali ignorano i pacchetti che non sono loro destinati. Quindi, utilizzando l'interfaccia di rete in una modalità specifica (detta generalmente mode promiscuous) è possibile ascoltare il traffico passante attraverso un adattatore di rete (una scheda di rete ethernet, una scheda di rete senza fili, ecc.).

Uso dello sniffer

Uno sniffer è uno strumento formidabile che permette di studiare il traffico di una rete. Serve generalmente agli amministratori per diagnosticare i problemi sulle loro reti nonché per conoscere il traffico che vi circola. Così i rilevatori d'intrusione (IDS, per intrusion detection system) sono basati su uno sniffer per la cattura di trame, e usano un database di regole (rules) per scovare delle trame sospette.

Sfortunatamente, come tutti gli strumenti d'amministrazione, lo sniffer può servire anche ad una persona malintenzionata che abbia un accesso fisico alla rete per raccogliere delle informazioni. Questo rischio è ancora più importante sulle wireless dato che è difficile limitare le onde hertziane in un perimetro delimitato é, facendo si che delle persone con cattive intenzioni possono ascoltare il traffico stando semplicemente nei dintorni.

La grande maggioranza dei protocolli Internet fanno transitare le informazioni in chiaro, cioè in maniera non cifrata. Così, quando un utilizzatore di rete consulta la sua messaggeria attraverso il protocollo POP o IMAP, oppure naviga su Internet su siti il cui indirizzo non comincia con HTTPS, tutte le informazioni inviate o ricevute possono essere intercettate. E cosi che gli sniffer specifici sono stati messi a punto da dei pirati per recuperare le password circolanti nei flussi di rete.

Le protezioni

Esistono diversi modi per premunirsi degli inconvenienti provocati dall'uso di uno sniffer nella vostra rete :

  • Utilizzare dei protocolli cifrati per tutte le comunicazioni il cui contenuto possieda un livello di confidenzialità elevato.
  • Segmentare la rete per limitare la diffusione delle informazioni. Si raccomanda soprattutto di preferire l'uso di switch (commutatori) a quello gli hub (concentratori) dato che essi commutano le comunicazioni, cioè le informazioni sono consegnate unicamente ai terminali destinatari.
  • Usare un rilevatore di sniffer. Si tratta di uno strumento che sonda la rete alla ricerca di hardware che utilizzano la modalità promiscuous.
  • Per le wireless si consiglia di ridurre la potenza dell'hardware in maniera tale da coprire solo la superficie necessaria. Questo non impedisce agli eventuali pirati di ascoltare la rete ma riduce il perimetro geografico della zona di azione.

Ulteriori informazioni



Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « Analizzatori di rete (sniffers) » in :
Installare una scheda di rete Vedi Scopo Lo scopo è di arrivare a realizzare una rete per poter scambiare dei dati o giocare in rete. Bisogna quindi installare una scheda di rete su ogni computer destinato ad essere parte della rete locale. Questo tutorial ha come scopo di aiutarvi...
La scheda di rete Vedi Che cos'è una scheda di rete? La scheda di rete (detta Network Interface Card in inglese e siglata NIC) costituisce l'interfaccia tra il computer e il cavo di rete. La funzione di una scheda di rete è di preparare, inviare e controllare i dati...
Topologie di reti Vedi Cosa significa il termine « topologie » Una rete informatica è costituita da computer collegati fra loro grazie a delle linee di comunicazione (cavi di rete, ecc.) e degli elementi hardware (schede di rete, nonché altre apparecchiature che...
Tasti di scelta rapida di Windows VediTasti di scelta rapida di Windows o il modo per evitare di usare il mouse ! Tasti di scelta rapida specifici a Windows Per la gestione dei flie ma anche per tutti i software Per i softaware di elaborazione di testi Per Word Per Excel Per...
[WiFi] rete wireless e sicurezza VediDefinizione Infrastruttura rete Sicurezza Definizione Il Wi-Fi è una tecnologia per la creazione di reti senza fili (wireless). Si tratta di uno standard IEEE chiamato 802.11. La sua portata varia da un dispositivo ad un altro tra...
Windows XP: ricreare il CD originale VediCreare un CD di Windows XP su un computer senza il CD originale Prerequisito: La procedura descritta qui di seguito, senza essere molto complesso, è comunque destinata agli utenti che hanno un minimo di nozioni nel campo della scienza. La...
Apparecchiature di rete - Le passerelle (gateways) VediLe passerelle applicative Una passerella applicativa (in inglese « gateway ») è un sistema hardware e software che permette di fare da collegamento fra due reti, per fare da interfaccia fra i protocolli di rete differenti.Quando un utente remoto...
Installare una scheda di rete VediObiettivo L'obiettivo di questo articolo è di creare una rete che permetta lo scambio di dati fra computer, la condivisione oppure il gioco in rete.E' quindi necessario installare in ogni computer previsto di far parte della rete locale una scheda...
Sistemazione di una rete su Windows VediMessa in rete su Windows 2000/XP Per configurare ogni computer, basta andare nel pannello di configurazione , poi fare doppio clic su « connessioni di rete », in seguito cliccare con il bottone destro su « connessione alla rete locale », e...