Neelix 33 Posted 2008-05-24 04:34:22 Share Posted 2008-05-24 04:34:22 Пинг не подходит однозначно так как зависит от сетевухи, компа и даже ОС. Слышал что прохождение через свич меняет чтото в стеке ТСП... Может кто знает? обычные коммутаторы незнают ничего дальше L2 вот представте вредный юзер делает себе подменю мака предположим что он скопировал айпи и мак реального клиента, но еще не поставил себе только скопировал в блокнот. дождался пока комп с этим айпи выключился, отстоеденил кабель от своей сетевухи поменял айпи и мак и вот уже через минуту он в сети... вот тут и возникает идея в какой-нить програмке которая будет отслеживать все входы и выходы в сети. Круг подозреваемых можно сузить, а потом если сравнить со статистикой начала хищения трафика, то можно понять кто это сделал. Если жалко ресурсы сети, то делать аутентификацию, пароли держать в БД одного сервера. Интернет раздавать только привязанным к маку ип адресам. Делить на подсети сети не /24, а /29 хотя бы. Логирование ARPWatch. Свичи держать в сейфах, чтобы посторонний никто не подключился. Этого уже будет достаточно, и это без больших материальных затрат (кроме ящиков на свич). Даже если кто-то поставит себе левый ип и подменит мак, ну и что? дальше роутера он не уйдет, к тому же это ВАШ клиент, который платит абонплату за пользование сетью. Поиграется с подменой и надоест, потому что эффективного результата это ему не даст. Link to post Share on other sites
loki 86 Posted 2008-05-24 07:00:49 Share Posted 2008-05-24 07:00:49 А если отключить arp в сети ? И все делать статически ? Link to post Share on other sites
911 140 Posted 2008-05-24 07:11:54 Share Posted 2008-05-24 07:11:54 А если отключить arp в сети ? И все делать статически ? имхо гониво проще пускать на все локальные ресурсы только после авторизации Link to post Share on other sites
XoRe 0 Posted 2008-05-24 10:09:49 Share Posted 2008-05-24 10:09:49 Если хочется надежности, все же стоит двигаться в сторону управляемых свичей. Link to post Share on other sites
Oleg Doneck 94 Posted 2008-05-28 23:29:58 Share Posted 2008-05-28 23:29:58 господи да купите вы один умный L2 и ставте его по магистрали передвигая всё дальше пока хацкер неокажется воткнутым в умный порт - тут вы его и словите - стоимость самого дешового умника 100$ - спокойный сон стоит дороже!!! Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now