Перейти к содержимому
Калькуляторы

ARP-флуд ?

Добрый день ! У нас есть сеть в 10 домов, примерно 60 человек. Часть свичей неуправляемые, часть 3com 3300. C недавнего времени периодически пропадает доступ к шлюзу в инет, к файловому серверу и другим ресурсам: на несколько минут (5-10) пропадают пинги до этих серверов. Я смотрю у себя arp-таблицу - там ip-адресам серверов соответсвуют какие-то совершенно левые маки. То есть кто-то каким-то образом подменяет маки серверов ... как можно вычислить этого нехорошего товарища и как вообще можно решить эту проблему ?

 

А еще бывет, что с одного юзерского компа сервер пингуется, а с другого нет ... а через 5 минут может стать обратная ситуация самопроизвольно :(((

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на портах маки не прыгают?

кольцом попахивает

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас такое было, проблемму так и нерешили. Просто дали всем пользователям в автозагрузку исполняемый фаил который серверу верный МАС статикой задавал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день ! У нас есть сеть в 10 домов, примерно 60 человек. Часть свичей неуправляемые, часть 3com 3300. C недавнего времени периодически пропадает доступ к шлюзу в инет, к файловому серверу и другим ресурсам: на несколько минут (5-10) пропадают пинги до этих серверов. Я смотрю у себя arp-таблицу - там  ip-адресам серверов соответсвуют какие-то совершенно левые маки. То есть кто-то каким-то образом подменяет маки серверов ... как можно вычислить этого нехорошего товарища и как вообще можно решить эту проблему ?

 

А еще бывет, что с одного юзерского компа сервер пингуется, а с другого нет ... а через 5 минут может стать обратная ситуация самопроизвольно :(((

Не проще поставить более-менее умные железки хотя бы с привзякой МАС к портам и баном всех не прописанных? Уже полегче бы дышать стало, думаю. При чем, денег это больших не потребует, поверьте.

Например, DES-2108, 8 портов 10/100, до 60 МАС адресов на устройство

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день ! У нас есть сеть в 10 домов, примерно 60 человек. Часть свичей неуправляемые, часть 3com 3300.

 

На 3300 чудно работает привязка МАС к порту - http://nag.ru/goodies/hak/ps_3com/ps_3com.html вот про ее настройку...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как может кольцо генерировать какие-то левые маки ???

А возможно ли такое, что кто-то специально рассылает по сети пакеты arp reply с различными ip-адресами подсети и маками ??? Тогда ведь привязка маков к порту свича не спасет ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

FreeBSD умеет даже в штатном режиме такое делать (ARP-ответ на запрос не своего IP), так что возможно кривость рук одного из юзерей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.