Hay una manera simple de detectar la mayoría de los rastreadores. Coloque dos cuadros en la red que no estén en DNS y no se usen para nada más. Haga que periódicamente hagan ping o se comuniquen entre sí.
Ahora, monitoree su red para cualquier búsqueda de DNS y / o solicitudes ARP para sus IP. Muchos rastreadores buscarán por defecto cualquier dirección que encuentren, y por lo tanto cualquier búsqueda en estos dispositivos sería una advertencia sólida.
Un hacker inteligente podría desactivar estas búsquedas, pero muchos no pensarían, y definitivamente lo retrasaría.
Ahora, si es lo suficientemente inteligente como para no habilitar las búsquedas de DNS y evita cualquier ARP para estos dispositivos, su tarea es mucho más difícil. En este punto, debe trabajar bajo la filosofía de que la red siempre está siendo detectada, y promulgar procedimientos proactivos para evitar cualquier vulnerabilidad que surja bajo esta suposición. Varios incluyen:
- Use una red totalmente conmutada
- Enlace los puertos del conmutador a las direcciones MAC
- No permita el modo promiscuo habilitado en NIC (si es posible en su entorno)
- Use protocolos seguros