IP конфликт

Операционки на базе Unix
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: IP конфликт

Сообщение Phantom » 19 сен 2012, 00:27

Повторюсь...ибо как я понял это единственный выход, если конечно действительно подмена адреса имеет место быть.
1 На свитчах на каждом отдельно взятом порту(влане) закрываешь все коннекты к юзверям на 68 UDP кроме коннекта к компау с маком твоего сервера.
2 Там же запрещаешь проходить пакетам с соответствием ip_adress(твой сервак) !mac_address(твой сервак). (Адрес ведь может быть забит и вручную).
ВСЕ. Ни одна сволочь больше тебе не навредит ибо его жалкие попытки умрут на его же порту по несоответствию адрес/mac .
ЗЫ Когда будешь делать 2 пункт у тебя есть шанс найти гада. Делай блокировки на узлах по одному и смотри логи. *SMOKE* Рано или поздно всплывет).
01010000011010000110000101101110011101000110111101101101
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: IP конфликт

Сообщение Infernal Flame » 19 сен 2012, 11:02

Phantom
дык он жежь вродь писал, что ип ставится на разных хостах
Изображение
Изображение
Work: Centos 7 х 'all Servers'
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: IP конфликт

Сообщение Phantom » 19 сен 2012, 23:26

Ну и пускай. Залочив 68 порт как минимум он выяснит...DHCP или руки...? При этом сервак и понятия об этом иметь не будет, а он преспокойно отлавливать гадца. *YEAH*
01010000011010000110000101101110011101000110111101101101
NeekoLife
Юзер
Юзер
Сообщения: 16
Зарегистрирован: 19 апр 2011, 13:34

Re: IP конфликт

Сообщение NeekoLife » 20 сен 2012, 23:37

блин arpwatch позволяет только мониторить происходящее. не спорю это здорово теперь я могу в режиме реального времени видеть маки конфликтных компов, но мне нужна штука которая отрубит хост поменявший адрес
NeekoLife
Юзер
Юзер
Сообщения: 16
Зарегистрирован: 19 апр 2011, 13:34

Re: IP конфликт

Сообщение NeekoLife » 21 сен 2012, 00:22

в идеале со взрывом этого хоста и нанесением тяжких телесных злоумышленнику. шучу конешно
NeekoLife
Юзер
Юзер
Сообщения: 16
Зарегистрирован: 19 апр 2011, 13:34

Re: IP конфликт

Сообщение NeekoLife » 21 сен 2012, 00:24

Phantom
давай поподробней твой вариант. Мне нужно заходить в веб морду свича?
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: IP конфликт

Сообщение Phantom » 24 сен 2012, 22:37

Фиг его знает насколько умное у тебя оборудование. Например так. Или что то наподобе.
http://sysadmins.ru/topic305581.html
01010000011010000110000101101110011101000110111101101101
Ответить

Вернуться в «Unix»