<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>root@fox:~# &#187; Cisco</title>
	<atom:link href="http://rootfox.com/blog/archives/category/cisco/feed" rel="self" type="application/rss+xml" />
	<link>http://rootfox.com/blog</link>
	<description>Администрирование, IT Security, Безопасность, Услуги</description>
	<lastBuildDate>Wed, 07 Apr 2010 10:09:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>CDP Sniffing tool</title>
		<link>http://rootfox.com/blog/archives/10</link>
		<comments>http://rootfox.com/blog/archives/10#comments</comments>
		<pubDate>Sun, 08 Feb 2009 01:17:37 +0000</pubDate>
		<dc:creator>netf0x</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://rootfox.com/blog/?p=10</guid>
		<description><![CDATA[Cisco Discovery Protocol (CDP) &#8211; проприетарный протокол 2-го уровня OSI разработаный компанией Cisco Systems. CDP был разработан с целью упростить администрирование сети построеной на базе устройств работающих под управлением маршрутизаторов и коммутаторов CISCO. Он позволяет данным сетевым устроствам узнавать друг о друге (версию системы, IP адрес, таблицу маршрутизации), строить топологию сети, и многие другие полезные [...]]]></description>
			<content:encoded><![CDATA[<p>Cisco Discovery Protocol (CDP) &#8211; проприетарный протокол 2-го уровня OSI разработаный компанией Cisco Systems. CDP был разработан с целью упростить администрирование сети построеной на базе устройств работающих под управлением маршрутизаторов и коммутаторов CISCO. Он позволяет данным сетевым устроствам узнавать друг о друге (версию системы, IP адрес, таблицу маршрутизации), строить топологию сети, и многие другие полезные вещи.</p>
<p><span id="more-10"></span></p>
<p>Обмен данными между устройствами производится посредством мультикастовой рассылки на физические адреса из диапазона 01-00-0c-cc-cc-cc.</p>
<p>Соответственно используя сниффер можно узнать много полезного о сети, маршрутизации и устройствах не прибегая к сканированию и не создавая лишнего повода для систем обнаружения атак.</p>
<p>Можно использовать Wireshark, но мне больше понравилось решение одного человека под ником Zapotek. Он написал снифер работающий с этим протоколом.</p>
<p>Вот как выглядит лог снифера:</p>
<p><code>$ sudo ./cdpsnarf eth1</p>
<p>Waiting for a CDP packet...</p>
<p>[#0] Sniffed CDP advertisement with a size of 371 bytes.</p>
<p>-------------------------------------------------------</p>
<p>CDP Version: 2</p>
<p>TTL: 180 ms</p>
<p>Checksum: 0xAC72</p>
<p>Device ID: cisco-01.lab</p>
<p>Software version: Cisco Internetwork Operating System Software</p>
<p>IOS (tm) 7200 Software (C7200-JK9SU2-M), Version 12.3(23), RELEASE SOFTWARE (fc5)</p>
<p>Technical Support: http://www.cisco.com/techsupport</p>
<p>Copyright (c) 1986-2007 by cisco Systems, Inc.</p>
<p>Compiled Tue 24-Jul-07 21:41 by stshen</p>
<p>Platform: cisco 7206VXR</p>
<p>Addresses:  1</p>
<p>   Address #: 1</p>
<p>   Protocol type: [1] NLPID format</p>
<p>   Protocol: [0xCC] IP</p>
<p>   IP Address: 192.168.0.10</p>
<p>Port ID: FastEthernet0/0</p>
<p>Capabilities:</p>
<p>   [0x01]       Router</p>
<p>Duplex: [0x00] Half</code></p>
<p>Сам снифер написан под ОС Linux и использует библиотеку PCAP.</p>
<p>Скачать <a href="http://segfault.gr/projects/lang/en/projects_id/14/secid/28/">можно здесь.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rootfox.com/blog/archives/10/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
