Avanti Indietro Indice

6.2 Sicurezza degli switch

Alcuni paragrafi fa avevo parlato di switch e della loro sicurezza. La differenza principale tra uno switch ed un hub, è che gli hub rimandano tutti i dati ricevuti a tutti i computer collegati all'hub stesso, mentre gli switch si limitano ad inviare i dati ricevuti ai soli computer coinvolti in una trasmissione. Teoricamente, quindi, utilizzando uno switch non sarebbe possibile in una rete effettuare lo ``sniffing'' dei dati trasmessi nelle connessioni tra altri computer.

In pratica però, gli switch sono in grado di isolare le connessioni mantenendo in memoria una sorta di tabella che associa ad ogni cavo un computer. Per cui, quando due computer devono comunicare, lo switch consulta questa tabella ed in base a questa sceglie su quali cavi dovrà trasmettere il traffico.

Questo modello presenta diversi problemi:

Se la sicurezza della vostra rete dipende molto dalla sicurezza dei vostri switch, potreste considerare l'utilizzo di: Ricordatevi infine che un router od uno switch potrebbero costituire un obiettivo molto più succulento di quanto possiate pensare: controllando un router, infatti, si potrebbe creare un tunnel tra la vostra rete ed una rete bersaglio, piuttosto che impostare delle regole per deviare o fare delle modifiche al traffico.


Avanti Indietro Indice