Jump to content

Recommended Posts

Posted

Стоит задача, через определенные промежутки времени проводить сканирование сети на

наличие DHCP серверов.

 

Нужна утилитка под линукс или скрипт готовый,

который бы пускался на роутере,

и сканил сеть на наличее dhcp серверов

в случае обнаружение сигнализировал бы.

 

Подскажите готовую софтинку :)

а то самому писать напряжно, время нет на чтение rfc

 

хотелось бы на perl или c

Posted
Стоит задача, через определенные промежутки времени проводить сканирование сети на

наличие DHCP серверов.

Нужно бороться не со следствием, а с причиной.

Свичи с поддержкой option 82 решат вашу головную боль.

Posted

Стоит задача, через определенные промежутки времени проводить сканирование сети на

наличие DHCP серверов.

Нужно бороться не со следствием, а с причиной.

Свичи с поддержкой option 82 решат вашу головную боль.

Это не всё решение, - только часть его. Вторая ;-)

Первая часть - изоляция абонентов друг от друга. Абонент должен получать весь трафик только после прохождения его через "чистилище" оператора.

Posted
Это не всё решение, - только часть его. Вторая ;-)

Первая часть - изоляция абонентов друг от друга. Абонент должен получать весь трафик только после прохождения его через "чистилище" оператора.

VLAN на юзера? Согласен. Но терминироваться он должен на L3 access свиче, в который включен юзер. Или на районном, если виланов хватит :)

 

А всякие PVLAN (или как там), когда юзер видит только гейтвей -- не понимаю, зачем оно нужно.

Как юзер будет качать порнуху с ftp соседа?

Posted

Как юзер будет качать порнуху с ftp соседа?

черех гейт, как им все остальные, причём придётс задумать о его мощи, + о комутаторах которые готовы тащить кучу вланов (это кстати относится и гейту) , зная чем больше вланов, тем больше нагружаем комутаторы, гейты, свои нервы =), конструкци не способна к жизни....ACL на каждом комутаторе решит проблему, ну или если лень, то получая информацию о левом DHCPD в сети, не так сложно вычислить мак этого самого DHCPD и найти его на комутаторах, естественно только на управляемых.

Posted
черех гейт,

Это неправильно, нагрузка будет слишком большая на центр..... надо рулить на районом уровне, а уж если пакет адресован в "мир" то кидать на гейт

Posted

Как юзер будет качать порнуху с ftp соседа?

черех гейт, как им все остальные,
Какой нафиг гейт, они в одном сабнете, но друг друга не видят.

 

Можно конечно выдать всем адреса из разных подсетей, но... чего-то мне подсказывает мой майнд, что это будет еще тот зоопарк.

Posted

Как юзер будет качать порнуху с ftp соседа?

черех гейт, как им все остальные, причём придётс задумать о его мощи, + о комутаторах которые готовы тащить кучу вланов (это кстати относится и гейту) , зная чем больше вланов, тем больше нагружаем комутаторы, гейты, свои нервы =), конструкци не способна к жизни....

Думаю, что на тысчёнки 1-2-4 вполне хватит примерно одного L3 устройства с 24-мя гигабитными портами

В зависимости от вендрора/цены/фичастости это будут разные железки, но в любом случае даже 1 тысяча юзеров - это уже неплохой райончик.

 

Конструкция более, чем жизнеспособна ;-)

  • 2 weeks later...
Posted
а есть программка под винду позволяющая найти DHCP сервера в сети?

ага, берешь и переводишь сетевую карту в режим "dhcp" )

 

потом пуск, выполнить, ipconfig /all > dump.txt

 

там тебе всё написано будет)

Posted

угу. только на свои машинах я всегда получаю с правильного DHCP адреса. а вот у нескольких клиентов периодически появляются левые адреса. и доступа на эти компьютеры я не имею.

Posted

выключи правильный dhcp-сервер на минутку. или настрой чтобы тебя он не обслуживал.

 

смени MAC и netbios-имя на своем компьютере временно ( может хакер хитрый и тебе не отвечает )

Posted

Ещё в логах DHCP видны записи о продлении аренды на адреса, которые сервер никогда не выдавал (например, из другого диапазона).

При наличии такой записи - можно начинать поиски...

Posted
Ещё в логах DHCP видны записи о продлении аренды на адреса, которые сервер никогда не выдавал (например, из другого диапазона).

При наличии такой записи - можно начинать поиски...

Дык продляют unicast-ом на тот dhcp-сервер, который подписку выдавал.

откуда оно на честном будет?

Posted (edited)

Сервер DHCP, когда выдаёт адрес, рассылает соседям DHCPINFORM:

Честный ругается, что не знает такого сервера:

Aug 12 08:00:57 office dhcpd: DHCPINFORM from 10.107.5.121 via eth0.3: not authoritative for subnet 10.107.5.0

Edited by UglyAdmin
Posted
Сервер DHCP, когда выдаёт адрес, рассылает соседям DHCPINFORM:

Честный ругается, что не знает такого сервера:

Aug 12 08:00:57 office dhcpd: DHCPINFORM from 10.107.5.121 via eth0.3: not authoritative for subnet 10.107.5.0

ага, ну конечно. Так и будет тебе зловредный хакер информы рассылать)

Posted

А у Вас в сети есть хакеры, могущие написать свой собственный DHCP-сервер?

Поздравляю!

Хотя статистика утверждает обратное - в основном всякие скрипт-кидди (***остки) балуются, пока по башке не получат.

Posted

гораздо чаще наблюдаю странным образом настроенную vmware vorkstation, которая начинает раздавать адреса не внутри своей сети, а на сетевую компа...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.