Security Lab

вот такой вот вопросик




Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
вот такой вот вопросик
 
хай пипл помагите чем можеет !

есть провайдер разадет выделнные ип адреса!

как защититься от подмены ип адреса!

я слышал привязки по макам нада делать но ка ки что и какой софт использовать! вопщем как ламеру поясните плизз буду благодарен!
 
Какой вид подключения? Модем, или сетевая карта?

Если IP адреса выдает провайдер, то нужно попросить его привязать, скажем, к твоей сетевой карте, определенный IP. Хотя вряд ли он согласится.
 
впощем выделенные линии и все такое

кабеля тянут UTP -5  витху корочев протонароде

дают ип ! просто меян бесит что когда вырубают комп мои подруги у них  какая то сволочь подставляет ип их мак алерс и начинает юзать инет а потмо они в минусе диком а пров грит типа авторизацией пользуйтесь ! вот я и спрашиваюя  слышал про привязки по макам так что нада помочь ему наверно с софтом и вапще с принципом
 
Вот читаю я подобную тему в который раз и понимаю, что с терминологией у кого то не в порядке. По моему налицо домашняя сетка. Т.е. группа предпреимчевых товарищей арендует канал у провайдера, а потом протягивает витую пару по квартирам и организовывают доступ в инет. Таким образом счастливый обладатель домашней выделенки оказывается в локалке своего микрорайона через которую выходит в Интернет.

К чему это я?

К тому, что в подобных темах автор рассказывает о том, что айпишник ему раздает провайдер (вопрос: какой айпишник, не 192.168. ли например?). Правомерно ли администратора домашней сети микрорайона называть провайдером?

Невозможно нормально отвечать на вопросы, если нет согласованности в определениях.

Или я чего-то недопонимаю? Может в регионах все по другому?
 
поидее ты прав ! но не на все 100

провадйре тянет локалку так скажем окло 1000 клиентов и в етой сети подставляют ипы какие мудни так вот мне не нужно что за сеть и как она рабоатет мне нужно пярмой выход в в этой ситуации



а так пока что я слышу пустой бред сивой кобылы ничего путнгего
 
Цитата
Quote: Опубликовал {CaSpEr} на 07 Май 2003
поидее ты прав ! но не на все 100

провадйре тянет локалку так скажем окло 1000 клиентов и в етой сети подставляют ипы какие мудни так вот мне не нужно что за сеть и как она рабоатет мне нужно пярмой выход в в этой ситуации



а так пока что я слышу пустой бред сивой кобылы ничего путнгего

Ты еще добавь, какой я идиот, что тебя не понимаю, тогда как на остальных 89 форумах понимают и любят, потому что на них такие же кульные пиплы как ты.



Ты давай-ка обдумай хорошенько, что спросить хотел и не торопясь, с расстановкой, без ошибок, с использованием общепринятой терминологии задай свой вопрос.
 
Цитата
Quote: Опубликовал lOOSky на 07 Май 2003
Ты давай-ка обдумай хорошенько, что спросить хотел и не торопясь, с расстановкой, без ошибок, с использованием общепринятой терминологии задай свой вопрос.

Поддержиаваю lOOSky.

Я, например, даже не напрягаюсь вникать во все это. Мало того, что куча ошибок, так еще написано так, что не сразу поймешь, что имел в виду.
 
ладно сорри за мое скоропечатанье !



нужно защититься от подставления ИП адресов !



зделать как то привязку по мак адресам и или что то другое! вот и спрашиваю
 
Пардон, кому надо защититься, в какой ситуации?



Когда подключившись к домашней локалки, я заметил сообщение о конфликте адресов, я выдернул патч корд и позвонил администратору. Пол часа я побыл без сети, зато тот гад теперь больше никогда не сможет мне помешать. Защитился я? По-моему очень даже.



Или тебе нужно знать как действовать администратору домашней сети?



Или тебе нужно знать как действовать провайдеру, выделяющему диапазон адресов какой-либо организации?
 
пониматет я думаю что там админы совершенные похеристы им пофигу на все



вот к примеру ситуация моя подружка стала юзать инет берет после юзанья инета выключает комп не закрыв авторизацию / после этого ночью какая то сволочь подставляет ее ип у себя на компе и юзает ее инет!

мне нужен софт для фрибсд чтоб такое можно было оградить ! вот я слышал что есть софт создает привязки по мак адресам / но что за софт и принцип его работы я не видел в глаза вот и хачу помочь провайдеру чтоб такого не было и впредь не повторялось на маршрутниках поставить софтину :)  ( тока руткиты не предлогать )
 
Не понимаю, как при не закрытой авторизации (авторизации на чем, к чему? почему при выключении компа не закрывается сессия?), при подмене айпишника можно инет своровать. Это как же устроено?



Я так понимаю, что у подруги (в смысле у ее компа :) есть статический айпи адрес, прописанный в свойствах TCP/IP.

Она может свободно ходить по внутренним ресурсам локалки, и за это не платит. Когда ей нужно зайти в инет, она подсоединяется через vpn клиента. Радиус ее авторизует по логин-паролю. Дает еще один айпи адрес (посмотри ipconfig /all), после чего можно ходить по инету, и за этот траффик берут деньги.

Для начала скажи, я правильно понял?
 
не совсем



вот сматри пров выделяет всем ипы 213.140.*.*

у каждого клиента прописан он

есть билинг в котором есть такие варианты тарфика

внутригород = стокото копеек мег

внешний = стокото рублей

внутрисетевой = о копеек



т/е чел выходит н аавторизацию без впн на сайт и открывает на свой логин и пароль котрый привязан к ипу доступ тот котрый ему нада! соотвсевнно забыв закрыть доступ любой чел может подменить ип адрес и юзать инет / внутригород/ внутрисеть

теперь понятно ?
 
То есть как?

Человек включает компьютер, набирает в браузере адрес веб сайта провайдера, попадает на страницу авторизации, набирает в ней логин-пароль, аутентификация происходит на вебсервере с привязкой к айпи адресу. Далее при успешной аутентификации, посылается сигнал на открытие портов для айпи адреса, с которого происходила аутентификация, а при логофе посылается команда на закрытие портов. Таким образом, если не сделать логоф, то для определенного айпи адреса остается доступ в инет. Злоумышленник перебирая у себя ночью айпишники, смотрит нет ли какого ли лоха, который не залогофился.

Ну теперь я тебя правильно понял? :)

Если да, то скажу сразу, что во-первых, система жутко дурацкая, во-вторых софтины что ты спрашиваешь я не знаю, а чтобы ее найти нужно знать подробности о используемой аутентифицирующей системе.

И в третьих, все ж сводится к тому как не допустить перебор айпишников, а сделать доступ по макам. В форуме неоднократно поднимался этот вопрос и все дают одну рекомендацию: проводить фильтрацию на свитчах.

Поищи в форуме слово VLAN.
 
во пярмо в цель :)

у нас не свечи у нас хабы :)

перебор ипов легко осуществить

вот я и спрашиваю чтоб исключить перебор ипов нужно привязать каждый ип к мак адерсу карты

но как это зделать вот в чем трабл !
 
привязка по мак адресам не поможет, т.к. мак адрес с легкостью можно сменить. Вот одно из решений... И вообще, почитай hub.ru, там это уже обсуждалось...
 
Цитата
Quote: Опубликовал -=Hash=- на 07 Май 2003
привязка по мак адресам не поможет, т.к. мак адрес с легкостью можно сменить. Вот одно из решений... И вообще, почитай hub.ru, там это уже обсуждалось...

Поможет, от тех кто не сможет с легкостью сменить мак :)



Без свитчей вообще нет, на мой взгляд, правильного решения. Соорудив VLAN, можно каждый порт на свитче привязать к определенному маку. Т.е. если гад поменял у себя айпи или даже мак - его траффик отфильтруется, потому что к тому порту, к какому он подключен можно зайти только с определенным маком и айпи.



А решение от Хэша красиво своей простотой и дешевизной, но оно не универсально. Насколько я понял из беглого осмотра, на какой-нить машинке периодически запускается перловый скрипт, проверяющий соответствие определенного айпишника с определенным маком (соответствие берется из заранее заготовленного файла). И в случае, если соответствия нет - админу посылается алерт.

Но ведь, Хэш, ты сам сказал, что мак легко поменять, а еще легче фаерволлом перекрыть ICMP.



Так что не побоюсь повториться - софтового решения, наверное, все таки нет - одни уловки. Если кто знает - поделитесь!
 
Действительно, софтового решения данной проблемы не существует. А управляемые свитчи, стоят денег... Просто не зря, в НОРМАЛЬНЫХ биллингах, кроме привязки ип-мак, используется еще и пароль. Но не проще ли сделать нормальный логофф для биллинга? За определенную цену, я возьмусь за это.
 
хэш, думаешь, они человека поближе найти не смогли бы, если бы хотели? :-)
 
Я просто предложил одно из решений данной проблемы. А там уже {CaSpEr} решит, если захочет, какому человеку поручить...
 
ну хорошо примерно сколько будет это стоит ? всю инфу хеш в приват 5)
Страницы: 1 2 След.
Читают тему