Hallo,
ich habe mir auf Amazon zu Black Friday einen 2,5GBit/s Switch geholt, da ich wegen einem Proxmox-Cluster die höhere Datenraten bei Sicherungen/Replicationen und Datenraten auch ausnutzen kann (Meine Nodes haben auch 2,5Gbit/s NICs und mein Router hat überdies auch einen 2,5Gbit/s port).
Und mit dem neuen Switch ist die Geschwindigkeit auch auf 2,2Mbit/s gestiegen. Also vollkommen okay.
Dies ist der Switch:
https://www.tendacn.com/product/tem2010f.html
Es ist kein managed Switch, er hat auch keine eigene IP (im Router) oder Adminoberfläche. Nur einen Kippschalter für VLAN (bzw Port isolation) und Link Aggregation.
Da es sich aber um einen chinesischen Hersteller handelt, frage ich mich, welche Sicherheitsprobleme dieser bzw Switche überhaupt darstellen können. Durch diese Geräte laufen ja alle Pakete und boshafte (Regierungsspionage) könnten mit "man in the middle"-Attacken Unfug treiben.
Wie kann man nachschauen, ob ein Netzgerät (in meinem Fall eben der Switch) etwas verbotenes macht?
Einen Computer mit Kali-Linux anschließen und mti Wireshark mitsniffen? Kann man dann sowas sehen?
Dann aber am besten nur Switch, Internetzuleitung und nur das einzelne Kali-Gerät am Netzwerk verfügbar haben, sonst wird man vonTraffic erschlagen, oder?
Was meint ihr, würdet ihr so eine Netzwerkinfrstruktur bedenkenlos einsetzen?
ich habe mir auf Amazon zu Black Friday einen 2,5GBit/s Switch geholt, da ich wegen einem Proxmox-Cluster die höhere Datenraten bei Sicherungen/Replicationen und Datenraten auch ausnutzen kann (Meine Nodes haben auch 2,5Gbit/s NICs und mein Router hat überdies auch einen 2,5Gbit/s port).
Und mit dem neuen Switch ist die Geschwindigkeit auch auf 2,2Mbit/s gestiegen. Also vollkommen okay.
Dies ist der Switch:
https://www.tendacn.com/product/tem2010f.html
Es ist kein managed Switch, er hat auch keine eigene IP (im Router) oder Adminoberfläche. Nur einen Kippschalter für VLAN (bzw Port isolation) und Link Aggregation.
Da es sich aber um einen chinesischen Hersteller handelt, frage ich mich, welche Sicherheitsprobleme dieser bzw Switche überhaupt darstellen können. Durch diese Geräte laufen ja alle Pakete und boshafte (Regierungsspionage) könnten mit "man in the middle"-Attacken Unfug treiben.
Wie kann man nachschauen, ob ein Netzgerät (in meinem Fall eben der Switch) etwas verbotenes macht?
Einen Computer mit Kali-Linux anschließen und mti Wireshark mitsniffen? Kann man dann sowas sehen?
Dann aber am besten nur Switch, Internetzuleitung und nur das einzelne Kali-Gerät am Netzwerk verfügbar haben, sonst wird man vonTraffic erschlagen, oder?
Was meint ihr, würdet ihr so eine Netzwerkinfrstruktur bedenkenlos einsetzen?