Страница 2 из 2

Re: IP конфликт

Добавлено: 19 сен 2012, 00:27
Phantom
Повторюсь...ибо как я понял это единственный выход, если конечно действительно подмена адреса имеет место быть.
1 На свитчах на каждом отдельно взятом порту(влане) закрываешь все коннекты к юзверям на 68 UDP кроме коннекта к компау с маком твоего сервера.
2 Там же запрещаешь проходить пакетам с соответствием ip_adress(твой сервак) !mac_address(твой сервак). (Адрес ведь может быть забит и вручную).
ВСЕ. Ни одна сволочь больше тебе не навредит ибо его жалкие попытки умрут на его же порту по несоответствию адрес/mac .
ЗЫ Когда будешь делать 2 пункт у тебя есть шанс найти гада. Делай блокировки на узлах по одному и смотри логи. *SMOKE* Рано или поздно всплывет).

Re: IP конфликт

Добавлено: 19 сен 2012, 11:02
Infernal Flame
Phantom
дык он жежь вродь писал, что ип ставится на разных хостах

Re: IP конфликт

Добавлено: 19 сен 2012, 23:26
Phantom
Ну и пускай. Залочив 68 порт как минимум он выяснит...DHCP или руки...? При этом сервак и понятия об этом иметь не будет, а он преспокойно отлавливать гадца. *YEAH*

Re: IP конфликт

Добавлено: 20 сен 2012, 23:37
NeekoLife
блин arpwatch позволяет только мониторить происходящее. не спорю это здорово теперь я могу в режиме реального времени видеть маки конфликтных компов, но мне нужна штука которая отрубит хост поменявший адрес

Re: IP конфликт

Добавлено: 21 сен 2012, 00:22
NeekoLife
в идеале со взрывом этого хоста и нанесением тяжких телесных злоумышленнику. шучу конешно

Re: IP конфликт

Добавлено: 21 сен 2012, 00:24
NeekoLife
Phantom
давай поподробней твой вариант. Мне нужно заходить в веб морду свича?

Re: IP конфликт

Добавлено: 24 сен 2012, 22:37
Phantom
Фиг его знает насколько умное у тебя оборудование. Например так. Или что то наподобе.
http://sysadmins.ru/topic305581.html