Перейти к содержимому
Калькуляторы

обнаружение DHCP серверов в подсети

Стоит задача, через определенные промежутки времени проводить сканирование сети на

наличие DHCP серверов.

 

Нужна утилитка под линукс или скрипт готовый,

который бы пускался на роутере,

и сканил сеть на наличее dhcp серверов

в случае обнаружение сигнализировал бы.

 

Подскажите готовую софтинку :)

а то самому писать напряжно, время нет на чтение rfc

 

хотелось бы на perl или c

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mikrotik такое умеет. Нужно только написать пару скриптов, которые будут обрабатывать ситуацию обнаружения дхцп сервера

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А под FreeBSD кто то такое умеет?
Да, умеет!

dhcping

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если несекрет а как микротик умеет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стоит задача, через определенные промежутки времени проводить сканирование сети на

наличие DHCP серверов.

Нужно бороться не со следствием, а с причиной.

Свичи с поддержкой option 82 решат вашу головную боль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ктобы ещё денег дал на замену всех свитчей,

свитч это хорошо не спорю,

но софтина дешевле и гибче

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стоит задача, через определенные промежутки времени проводить сканирование сети на

наличие DHCP серверов.

Нужно бороться не со следствием, а с причиной.

Свичи с поддержкой option 82 решат вашу головную боль.

Это не всё решение, - только часть его. Вторая ;-)

Первая часть - изоляция абонентов друг от друга. Абонент должен получать весь трафик только после прохождения его через "чистилище" оператора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это не всё решение, - только часть его. Вторая ;-)

Первая часть - изоляция абонентов друг от друга. Абонент должен получать весь трафик только после прохождения его через "чистилище" оператора.

VLAN на юзера? Согласен. Но терминироваться он должен на L3 access свиче, в который включен юзер. Или на районном, если виланов хватит :)

 

А всякие PVLAN (или как там), когда юзер видит только гейтвей -- не понимаю, зачем оно нужно.

Как юзер будет качать порнуху с ftp соседа?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как юзер будет качать порнуху с ftp соседа?

черех гейт, как им все остальные, причём придётс задумать о его мощи, + о комутаторах которые готовы тащить кучу вланов (это кстати относится и гейту) , зная чем больше вланов, тем больше нагружаем комутаторы, гейты, свои нервы =), конструкци не способна к жизни....ACL на каждом комутаторе решит проблему, ну или если лень, то получая информацию о левом DHCPD в сети, не так сложно вычислить мак этого самого DHCPD и найти его на комутаторах, естественно только на управляемых.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

черех гейт,

Это неправильно, нагрузка будет слишком большая на центр..... надо рулить на районом уровне, а уж если пакет адресован в "мир" то кидать на гейт

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как юзер будет качать порнуху с ftp соседа?

черех гейт, как им все остальные,
Какой нафиг гейт, они в одном сабнете, но друг друга не видят.

 

Можно конечно выдать всем адреса из разных подсетей, но... чего-то мне подсказывает мой майнд, что это будет еще тот зоопарк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

kuru

если не видят, значит качать не будут )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как юзер будет качать порнуху с ftp соседа?

черех гейт, как им все остальные, причём придётс задумать о его мощи, + о комутаторах которые готовы тащить кучу вланов (это кстати относится и гейту) , зная чем больше вланов, тем больше нагружаем комутаторы, гейты, свои нервы =), конструкци не способна к жизни....

Думаю, что на тысчёнки 1-2-4 вполне хватит примерно одного L3 устройства с 24-мя гигабитными портами

В зависимости от вендрора/цены/фичастости это будут разные железки, но в любом случае даже 1 тысяча юзеров - это уже неплохой райончик.

 

Конструкция более, чем жизнеспособна ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а есть программка под винду позволяющая найти DHCP сервера в сети?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а есть программка под винду позволяющая найти DHCP сервера в сети?

ага, берешь и переводишь сетевую карту в режим "dhcp" )

 

потом пуск, выполнить, ipconfig /all > dump.txt

 

там тебе всё написано будет)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

угу. только на свои машинах я всегда получаю с правильного DHCP адреса. а вот у нескольких клиентов периодически появляются левые адреса. и доступа на эти компьютеры я не имею.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

выключи правильный dhcp-сервер на минутку. или настрой чтобы тебя он не обслуживал.

 

смени MAC и netbios-имя на своем компьютере временно ( может хакер хитрый и тебе не отвечает )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ещё в логах DHCP видны записи о продлении аренды на адреса, которые сервер никогда не выдавал (например, из другого диапазона).

При наличии такой записи - можно начинать поиски...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ещё в логах DHCP видны записи о продлении аренды на адреса, которые сервер никогда не выдавал (например, из другого диапазона).

При наличии такой записи - можно начинать поиски...

Дык продляют unicast-ом на тот dhcp-сервер, который подписку выдавал.

откуда оно на честном будет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сервер DHCP, когда выдаёт адрес, рассылает соседям DHCPINFORM:

Честный ругается, что не знает такого сервера:

Aug 12 08:00:57 office dhcpd: DHCPINFORM from 10.107.5.121 via eth0.3: not authoritative for subnet 10.107.5.0

Изменено пользователем UglyAdmin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сервер DHCP, когда выдаёт адрес, рассылает соседям DHCPINFORM:

Честный ругается, что не знает такого сервера:

Aug 12 08:00:57 office dhcpd: DHCPINFORM from 10.107.5.121 via eth0.3: not authoritative for subnet 10.107.5.0

ага, ну конечно. Так и будет тебе зловредный хакер информы рассылать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А у Вас в сети есть хакеры, могущие написать свой собственный DHCP-сервер?

Поздравляю!

Хотя статистика утверждает обратное - в основном всякие скрипт-кидди (***остки) балуются, пока по башке не получат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

гораздо чаще наблюдаю странным образом настроенную vmware vorkstation, которая начинает раздавать адреса не внутри своей сети, а на сетевую компа...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.