rixo Posted July 25, 2007 Posted July 25, 2007 Стоит задача, через определенные промежутки времени проводить сканирование сети на наличие DHCP серверов. Нужна утилитка под линукс или скрипт готовый, который бы пускался на роутере, и сканил сеть на наличее dhcp серверов в случае обнаружение сигнализировал бы. Подскажите готовую софтинку :) а то самому писать напряжно, время нет на чтение rfc хотелось бы на perl или c Вставить ник Quote
arikaterin Posted July 26, 2007 Posted July 26, 2007 mikrotik такое умеет. Нужно только написать пару скриптов, которые будут обрабатывать ситуацию обнаружения дхцп сервера Вставить ник Quote
Erastik Posted July 27, 2007 Posted July 27, 2007 А под FreeBSD кто то такое умеет? Вставить ник Quote
_J_ Posted July 27, 2007 Posted July 27, 2007 А под FreeBSD кто то такое умеет?Да, умеет!dhcping Вставить ник Quote
Fog Posted July 27, 2007 Posted July 27, 2007 а если несекрет а как микротик умеет? Вставить ник Quote
michaelX Posted July 27, 2007 Posted July 27, 2007 http://www.net.princeton.edu/software/dhcp_probe/ Вставить ник Quote
kuru Posted July 28, 2007 Posted July 28, 2007 Стоит задача, через определенные промежутки времени проводить сканирование сети наналичие DHCP серверов. Нужно бороться не со следствием, а с причиной.Свичи с поддержкой option 82 решат вашу головную боль. Вставить ник Quote
rixo Posted July 29, 2007 Author Posted July 29, 2007 ктобы ещё денег дал на замену всех свитчей, свитч это хорошо не спорю, но софтина дешевле и гибче Вставить ник Quote
vIv Posted July 30, 2007 Posted July 30, 2007 Стоит задача, через определенные промежутки времени проводить сканирование сети на наличие DHCP серверов. Нужно бороться не со следствием, а с причиной.Свичи с поддержкой option 82 решат вашу головную боль. Это не всё решение, - только часть его. Вторая ;-) Первая часть - изоляция абонентов друг от друга. Абонент должен получать весь трафик только после прохождения его через "чистилище" оператора. Вставить ник Quote
kuru Posted August 2, 2007 Posted August 2, 2007 Это не всё решение, - только часть его. Вторая ;-)Первая часть - изоляция абонентов друг от друга. Абонент должен получать весь трафик только после прохождения его через "чистилище" оператора. VLAN на юзера? Согласен. Но терминироваться он должен на L3 access свиче, в который включен юзер. Или на районном, если виланов хватит :) А всякие PVLAN (или как там), когда юзер видит только гейтвей -- не понимаю, зачем оно нужно. Как юзер будет качать порнуху с ftp соседа? Вставить ник Quote
Zaqwr Posted August 2, 2007 Posted August 2, 2007 Как юзер будет качать порнуху с ftp соседа? черех гейт, как им все остальные, причём придётс задумать о его мощи, + о комутаторах которые готовы тащить кучу вланов (это кстати относится и гейту) , зная чем больше вланов, тем больше нагружаем комутаторы, гейты, свои нервы =), конструкци не способна к жизни....ACL на каждом комутаторе решит проблему, ну или если лень, то получая информацию о левом DHCPD в сети, не так сложно вычислить мак этого самого DHCPD и найти его на комутаторах, естественно только на управляемых. Вставить ник Quote
Angel_ Posted August 2, 2007 Posted August 2, 2007 черех гейт, Это неправильно, нагрузка будет слишком большая на центр..... надо рулить на районом уровне, а уж если пакет адресован в "мир" то кидать на гейт Вставить ник Quote
kuru Posted August 2, 2007 Posted August 2, 2007 Как юзер будет качать порнуху с ftp соседа?черех гейт, как им все остальные, Какой нафиг гейт, они в одном сабнете, но друг друга не видят. Можно конечно выдать всем адреса из разных подсетей, но... чего-то мне подсказывает мой майнд, что это будет еще тот зоопарк. Вставить ник Quote
Zaqwr Posted August 3, 2007 Posted August 3, 2007 kuru если не видят, значит качать не будут ) Вставить ник Quote
vIv Posted August 3, 2007 Posted August 3, 2007 Как юзер будет качать порнуху с ftp соседа?черех гейт, как им все остальные, причём придётс задумать о его мощи, + о комутаторах которые готовы тащить кучу вланов (это кстати относится и гейту) , зная чем больше вланов, тем больше нагружаем комутаторы, гейты, свои нервы =), конструкци не способна к жизни.... Думаю, что на тысчёнки 1-2-4 вполне хватит примерно одного L3 устройства с 24-мя гигабитными портами В зависимости от вендрора/цены/фичастости это будут разные железки, но в любом случае даже 1 тысяча юзеров - это уже неплохой райончик. Конструкция более, чем жизнеспособна ;-) Вставить ник Quote
TIR52 Posted August 16, 2007 Posted August 16, 2007 а есть программка под винду позволяющая найти DHCP сервера в сети? Вставить ник Quote
LostSoul Posted August 16, 2007 Posted August 16, 2007 а есть программка под винду позволяющая найти DHCP сервера в сети? ага, берешь и переводишь сетевую карту в режим "dhcp" ) потом пуск, выполнить, ipconfig /all > dump.txt там тебе всё написано будет) Вставить ник Quote
TIR52 Posted August 16, 2007 Posted August 16, 2007 угу. только на свои машинах я всегда получаю с правильного DHCP адреса. а вот у нескольких клиентов периодически появляются левые адреса. и доступа на эти компьютеры я не имею. Вставить ник Quote
LostSoul Posted August 16, 2007 Posted August 16, 2007 выключи правильный dhcp-сервер на минутку. или настрой чтобы тебя он не обслуживал. смени MAC и netbios-имя на своем компьютере временно ( может хакер хитрый и тебе не отвечает ) Вставить ник Quote
UglyAdmin Posted August 16, 2007 Posted August 16, 2007 Ещё в логах DHCP видны записи о продлении аренды на адреса, которые сервер никогда не выдавал (например, из другого диапазона). При наличии такой записи - можно начинать поиски... Вставить ник Quote
LostSoul Posted August 16, 2007 Posted August 16, 2007 Ещё в логах DHCP видны записи о продлении аренды на адреса, которые сервер никогда не выдавал (например, из другого диапазона).При наличии такой записи - можно начинать поиски... Дык продляют unicast-ом на тот dhcp-сервер, который подписку выдавал. откуда оно на честном будет? Вставить ник Quote
UglyAdmin Posted August 16, 2007 Posted August 16, 2007 (edited) Сервер DHCP, когда выдаёт адрес, рассылает соседям DHCPINFORM: Честный ругается, что не знает такого сервера: Aug 12 08:00:57 office dhcpd: DHCPINFORM from 10.107.5.121 via eth0.3: not authoritative for subnet 10.107.5.0 Edited August 16, 2007 by UglyAdmin Вставить ник Quote
LostSoul Posted August 16, 2007 Posted August 16, 2007 Сервер DHCP, когда выдаёт адрес, рассылает соседям DHCPINFORM:Честный ругается, что не знает такого сервера: Aug 12 08:00:57 office dhcpd: DHCPINFORM from 10.107.5.121 via eth0.3: not authoritative for subnet 10.107.5.0 ага, ну конечно. Так и будет тебе зловредный хакер информы рассылать) Вставить ник Quote
UglyAdmin Posted August 16, 2007 Posted August 16, 2007 А у Вас в сети есть хакеры, могущие написать свой собственный DHCP-сервер? Поздравляю! Хотя статистика утверждает обратное - в основном всякие скрипт-кидди (***остки) балуются, пока по башке не получат. Вставить ник Quote
martin74 Posted August 16, 2007 Posted August 16, 2007 гораздо чаще наблюдаю странным образом настроенную vmware vorkstation, которая начинает раздавать адреса не внутри своей сети, а на сетевую компа... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.