Shmat 5 Posted 2013-07-19 13:39:53 Share Posted 2013-07-19 13:39:53 Подскажите, как лучше бороться с неправильно включенными роутерами в сети? После гроз люди сами меняют, включают как попало и у них инет есть, у других нет... dhcpdrop справляется частично. У многих DNS остаются левые, и кроме скайпа ничего не работает. За ранее спасибо )) Link to post Share on other sites
KaYot 3,730 Posted 2013-07-19 13:43:00 Share Posted 2013-07-19 13:43:00 Включать на свичах dhcp screening, хотя бы на аггрегации. У длинка прямо в морде, у других acl'ками. Ну а если у вас колбаса тупых свичей на столбах - забудьте то что я сказал, не поможет уже ничего Link to post Share on other sites
Shmat 5 Posted 2013-07-19 13:50:20 Author Share Posted 2013-07-19 13:50:20 Тупых свичей хватает... В чассном секторе работаем... Можно ли как то программно вычислять мак этого не хорошего человека? Бо как бы, так видно только мак роутера, который естественно ни где не прописан. Link to post Share on other sites
morfey 82 Posted 2013-07-19 14:21:20 Share Posted 2013-07-19 14:21:20 On 7/19/2013 at 1:50 PM, Shmat said: Можно ли как то программно вычислять мак этого не хорошего человека? Бо как бы, так видно только мак роутера, который естественно ни где не прописан. Вам нужен мак, или не нужен мак? Его видно или нет?) dhcp-snooping. Для сети с тупыми свичами только dhcpdrop/etc. dhcpdrop кстати покажет мак левого dhcp, а по нему арпом посмотрите ип, и все. Link to post Share on other sites
Shmat 5 Posted 2013-07-19 14:36:28 Author Share Posted 2013-07-19 14:36:28 On 7/19/2013 at 2:21 PM, morfey said: On 7/19/2013 at 1:50 PM, Shmat said: Можно ли как то программно вычислять мак этого не хорошего человека? Бо как бы, так видно только мак роутера, который естественно ни где не прописан. Вам нужен мак, или не нужен мак? Его видно или нет?) dhcp-snooping. Для сети с тупыми свичами только dhcpdrop/etc. dhcpdrop кстати покажет мак левого dhcp, а по нему арпом посмотрите ип, и все. мак то он показывает, но мак неизвестного мне роутера и ип например 192.168.1.1 Мне это ничего не дает. Можно ли увидать мак юзера который ходит через этот роутер. Советовать зайти на сам роутер и посмотреть не нужно, так как у нас юзеры умные и умеют запаролить. Link to post Share on other sites
KaYot 3,730 Posted 2013-07-19 14:39:14 Share Posted 2013-07-19 14:39:14 Нельзя. Link to post Share on other sites
Shmat 5 Posted 2013-07-19 15:00:17 Author Share Posted 2013-07-19 15:00:17 On 7/19/2013 at 2:39 PM, KaYot said: Нельзя. Отож... Всем спасибо!!! Link to post Share on other sites
Земеля 729 Posted 2013-07-19 15:21:03 Share Posted 2013-07-19 15:21:03 (edited) On 7/19/2013 at 2:36 PM, Shmat said: On 7/19/2013 at 2:21 PM, morfey said: On 7/19/2013 at 1:50 PM, Shmat said: Можно ли как то программно вычислять мак этого не хорошего человека? Бо как бы, так видно только мак роутера, который естественно ни где не прописан. Вам нужен мак, или не нужен мак? Его видно или нет?) dhcp-snooping. Для сети с тупыми свичами только dhcpdrop/etc. dhcpdrop кстати покажет мак левого dhcp, а по нему арпом посмотрите ип, и все. мак то он показывает, но мак неизвестного мне роутера и ип например 192.168.1.1 Мне это ничего не дает. Можно ли увидать мак юзера который ходит через этот роутер. Советовать зайти на сам роутер и посмотреть не нужно, так как у нас юзеры умные и умеют запаролить. методом исключение веток из сети) и найдем долгожданный роутер) а так сеть своих клиентов держать в одной подсети ( 10.хх.хх.хх) и все а так чем лучше дробишь сеть, тем легче будет Edited 2013-07-19 15:21:59 by Земеля Link to post Share on other sites
Кеша 546 Posted 2013-07-19 15:35:57 Share Posted 2013-07-19 15:35:57 у некоторых роутеров мак лан от ван отличается на 1 в последней циферке... Link to post Share on other sites
Sided 132 Posted 2013-07-19 15:38:24 Share Posted 2013-07-19 15:38:24 On 7/19/2013 at 3:35 PM, deneeska said: у некоторых роутеров мак лан от ван отличается на 1 в последней циферке... + В свое время так и вычисляли Link to post Share on other sites
NiTr0 585 Posted 2013-07-19 15:51:57 Share Posted 2013-07-19 15:51:57 On 7/19/2013 at 2:36 PM, Shmat said: мак то он показывает, но мак неизвестного мне роутера и ип например 192.168.1.1 Мне это ничего не дает. Можно ли увидать мак юзера который ходит через этот роутер. Советовать зайти на сам роутер и посмотреть не нужно, так как у нас юзеры умные и умеют запаролить.Можно в принципе, arping по ип из подсети юзеров к примеру. Определятся все, кто получил ип от этого роутера - но кто же из них владелец, вам остается лишь догадываться. Второй вариант - самому стать клиентом роутера, и зайти через него на какой-то honeypot для определения егойного ip. Link to post Share on other sites
zeleniy 7 Posted 2013-07-19 16:20:35 Share Posted 2013-07-19 16:20:35 (edited) отключить магистраль на первом тупом свитче, подключить ноут в тупой свитч неважно какой и где, пропингать шлюз, посмореть в arp мак адрес Edited 2013-07-19 16:22:56 by zeleniy Link to post Share on other sites
pavlabor 1,976 Posted 2013-07-19 16:51:37 Share Posted 2013-07-19 16:51:37 (edited) On 7/19/2013 at 3:00 PM, Shmat said: On 7/19/2013 at 2:39 PM, KaYot said: Нельзя. Отож... Всем спасибо!!! Элементарно и сто процентно! Софтовая система подавления роутеров, и до лампочки сколько их в сети и где стоят. Инфа платная и закрытая, дабы не провоцировать хомяков писать досеры на этой базе. Вышлю за деньги и только когда буду уверен, что это не принесет вреда. Партнерам, бесплатно. Edited 2013-07-19 17:05:52 by pavlabor Link to post Share on other sites
mlevel 52 Posted 2013-07-19 17:22:10 Share Posted 2013-07-19 17:22:10 On 7/19/2013 at 4:51 PM, pavlabor said: On 7/19/2013 at 3:00 PM, Shmat said: On 7/19/2013 at 2:39 PM, KaYot said: Нельзя. Отож... Всем спасибо!!! Элементарно и сто процентно! Софтовая система подавления роутеров, и до лампочки сколько их в сети и где стоят. Инфа платная и закрытая, дабы не провоцировать хомяков писать досеры на этой базе. Вышлю за деньги и только когда буду уверен, что это не принесет вреда. Партнерам, бесплатно. Ваша разработка? Link to post Share on other sites
zeleniy 7 Posted 2013-07-19 17:49:22 Share Posted 2013-07-19 17:49:22 (edited) On 7/19/2013 at 4:51 PM, pavlabor said: On 7/19/2013 at 3:00 PM, Shmat said: On 7/19/2013 at 2:39 PM, KaYot said: Нельзя. Отож... Всем спасибо!!! Элементарно и сто процентно! Софтовая система подавления роутеров, и до лампочки сколько их в сети и где стоят. Инфа платная и закрытая, дабы не провоцировать хомяков писать досеры на этой базе. Вышлю за деньги и только когда буду уверен, что это не принесет вреда. Партнерам, бесплатно. Случайно не по этому принципу? Edited 2013-07-19 18:01:23 by zeleniy Link to post Share on other sites
logic 522 Posted 2013-07-19 18:08:16 Share Posted 2013-07-19 18:08:16 On 7/19/2013 at 4:51 PM, pavlabor said: On 7/19/2013 at 3:00 PM, Shmat said: On 7/19/2013 at 2:39 PM, KaYot said: Нельзя. Отож... Всем спасибо!!! Элементарно и сто процентно! Софтовая система подавления роутеров, и до лампочки сколько их в сети и где стоят. Инфа платная и закрытая, дабы не провоцировать хомяков писать досеры на этой базе. Вышлю за деньги и только когда буду уверен, что это не принесет вреда. Партнерам, бесплатно. а со мной можете поделится Link to post Share on other sites
KaYot 3,730 Posted 2013-07-19 18:40:43 Share Posted 2013-07-19 18:40:43 On 7/19/2013 at 4:51 PM, pavlabor said: On 7/19/2013 at 3:00 PM, Shmat said: On 7/19/2013 at 2:39 PM, KaYot said: Нельзя. Отож... Всем спасибо!!! Элементарно и сто процентно! Софтовая система подавления роутеров, и до лампочки сколько их в сети и где стоят. Инфа платная и закрытая, дабы не провоцировать хомяков писать досеры на этой базе. Вышлю за деньги и только когда буду уверен, что это не принесет вреда. Партнерам, бесплатно. Да-да, беременный кенгуру с костылями прыгает выше и бегает быстрее, чем без них. Вместо установки умного свича хотя бы в узловой точке, давайте ставить всякие говенные подавители dhcp-серверов. Link to post Share on other sites
pavlabor 1,976 Posted 2013-07-19 19:10:44 Share Posted 2013-07-19 19:10:44 (edited) Повторяю - ВСЕ ЭЛЕМЕНТАРНО ПРОСТО. Все ставится с портов. Система рассчитана на сеть построенную на мыльницах, Тем не менее, есть уязвимость, от намеренной атаки, если на на агрегации включить dhcp screening, то исключается атака на головной DHCP. поэтому и не хочу тут писать, чтобы читали все кому не попадя. Даже мое заявление, даст повод подумать как сделать, и если опыт есть, то сделаете за вечер. Не нужно ничего искать. Система не определяет где роутер, ей по барабану, она просто его подавляет. Второй год работает у нас в сети, мы даже забыли что такая проблема существует. Подавляет автоматически и 100%. Edited 2013-07-19 19:19:22 by pavlabor Link to post Share on other sites
bururambo 3 Posted 2013-07-19 19:20:00 Share Posted 2013-07-19 19:20:00 По вашему описанию это тупо dhcdrop возможно с применением каких то скриптов. Если это так, то почитайте, в нете есть статейка про эффективность и лаги этого метода. Не всегда он эффективен, а иногда и вреден. Хотя у меня установлен. Сеть совсем мелкая так что dhcdrop + сопоставление мака в биллинге и за 5 минут виновный найден. Link to post Share on other sites
Shmat 5 Posted 2013-07-20 10:25:57 Author Share Posted 2013-07-20 10:25:57 есть статейка http://netpatch.ru/dhcdrop.html там есть раздел про принудительное присвоение ип. кто что скажет? может кто побывал? А уважаемому Pavlodor прошу написать вличку цену вопроса, сразу хочу уточнить что имеется 4 серых подсетки и сетка белых ип. В голове стоит D-Link 3326 Link to post Share on other sites
ntil 57 Posted 2013-07-20 12:35:44 Share Posted 2013-07-20 12:35:44 Quote Найти роутер в сети... Quote Тупых свичей хватает... Эт народная забава такая Link to post Share on other sites
pavlabor 1,976 Posted 2013-07-20 13:19:04 Share Posted 2013-07-20 13:19:04 (edited) On 7/20/2013 at 12:35 PM, ntil said: Quote Найти роутер в сети... Quote Тупых свичей хватает... Эт народная забава такая Хм-м-ммм! И чо ты эще не властелин мира, на крайняк, владелец Телекома? Edited 2013-07-20 13:20:14 by pavlabor Link to post Share on other sites
ntil 57 Posted 2013-07-20 18:24:48 Share Posted 2013-07-20 18:24:48 (edited) Quote И чо ты эще не властелин мира, на крайняк, владелец Телекома? смотря про какой телеком идет речь. если УТ, то чур меня просто нормальное железо надо юзать, и не говорите мне тут про деньги - за сэкономленные - своим временем и нервами, а также нервами юзеров платить втройне! Edited 2013-07-20 18:29:32 by ntil Link to post Share on other sites
Володя 12 Posted 2013-07-20 19:17:46 Share Posted 2013-07-20 19:17:46 На днях была такая же проблема. Случайно у клиента заметил, что ип 192.168.3.***. Зашел на роутер и отрубил DHCP Link to post Share on other sites
KaYot 3,730 Posted 2013-07-20 19:28:33 Share Posted 2013-07-20 19:28:33 А если б роутер был запаролен? Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now