IP конфликт
- Phantom
- Эникейщик
- Сообщения: 266
- Зарегистрирован: 18 май 2012, 16:34
- ОС: ARCH Linux
- Откуда: Брянск
- Контактная информация:
Re: IP конфликт
Повторюсь...ибо как я понял это единственный выход, если конечно действительно подмена адреса имеет место быть.
1 На свитчах на каждом отдельно взятом порту(влане) закрываешь все коннекты к юзверям на 68 UDP кроме коннекта к компау с маком твоего сервера.
2 Там же запрещаешь проходить пакетам с соответствием ip_adress(твой сервак) !mac_address(твой сервак). (Адрес ведь может быть забит и вручную).
ВСЕ. Ни одна сволочь больше тебе не навредит ибо его жалкие попытки умрут на его же порту по несоответствию адрес/mac .
ЗЫ Когда будешь делать 2 пункт у тебя есть шанс найти гада. Делай блокировки на узлах по одному и смотри логи. Рано или поздно всплывет).
1 На свитчах на каждом отдельно взятом порту(влане) закрываешь все коннекты к юзверям на 68 UDP кроме коннекта к компау с маком твоего сервера.
2 Там же запрещаешь проходить пакетам с соответствием ip_adress(твой сервак) !mac_address(твой сервак). (Адрес ведь может быть забит и вручную).
ВСЕ. Ни одна сволочь больше тебе не навредит ибо его жалкие попытки умрут на его же порту по несоответствию адрес/mac .
ЗЫ Когда будешь делать 2 пункт у тебя есть шанс найти гада. Делай блокировки на узлах по одному и смотри логи. Рано или поздно всплывет).
01010000011010000110000101101110011101000110111101101101
- Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- Контактная информация:
Re: IP конфликт
Phantom
дык он жежь вродь писал, что ип ставится на разных хостах
дык он жежь вродь писал, что ип ставится на разных хостах
- Phantom
- Эникейщик
- Сообщения: 266
- Зарегистрирован: 18 май 2012, 16:34
- ОС: ARCH Linux
- Откуда: Брянск
- Контактная информация:
Re: IP конфликт
Ну и пускай. Залочив 68 порт как минимум он выяснит...DHCP или руки...? При этом сервак и понятия об этом иметь не будет, а он преспокойно отлавливать гадца.
01010000011010000110000101101110011101000110111101101101
Re: IP конфликт
блин arpwatch позволяет только мониторить происходящее. не спорю это здорово теперь я могу в режиме реального времени видеть маки конфликтных компов, но мне нужна штука которая отрубит хост поменявший адрес
Re: IP конфликт
в идеале со взрывом этого хоста и нанесением тяжких телесных злоумышленнику. шучу конешно
Re: IP конфликт
Phantom
давай поподробней твой вариант. Мне нужно заходить в веб морду свича?
давай поподробней твой вариант. Мне нужно заходить в веб морду свича?
- Phantom
- Эникейщик
- Сообщения: 266
- Зарегистрирован: 18 май 2012, 16:34
- ОС: ARCH Linux
- Откуда: Брянск
- Контактная информация:
Re: IP конфликт
Фиг его знает насколько умное у тебя оборудование. Например так. Или что то наподобе.
http://sysadmins.ru/topic305581.html
http://sysadmins.ru/topic305581.html
01010000011010000110000101101110011101000110111101101101