Latencia Método
1
Enviar un alto volumen de tráfico de la red después de hacer ping a la máquina sospechosa.
2
Ping nuevo la máquina después de enviar el diluvio de datos.
3
Detectar la máquina sniffing de paquetes , que se siente abrumado por el procesamiento de toda la información, y tendrá más tiempo para responder a la segunda ping.
Configuración Up Información de trap
4
Configurar un cliente y un servidor virtual a cada lado de la red.
5
Configure el sistema para que el cliente puede iniciar sesión en el servidor utilizando una contraseña de texto sin formato. Cuando el intruso se detecta la contraseña utilizando el analizador de paquetes , que tratará de iniciar la sesión con la información .
6
Establecer un registro de auditoría que estar alerta para este inicio de sesión , por lo que usted sabe cuándo un intruso ha utilizado un analizador de paquetes para acceder a tráfico de red.