Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Проблема в сети. Подмена IP и MAC?
 
мы строим кампусную сеть и у нас до недавнего времени все в сети было
так сказать чипи-пики. Но буквально на днях в вечернее время у нас
происходят странные ситуации: всех клиентов сети начинает беспорядочно
кидать из чата типа mIRC, доступ к шлюзу в интернет на время
пропадает, и длится это каждый раз по разному. После таких "галов"
(видимо атакующий ложится спать) у нас работа сети восстанавливается.
У нас есть подозрения, что в нашей сети есть человек, который
занимается подменой IP и MAC адресов. Поэтому вся работа сети в этот
момент блокируется. Как можно избежать данной проблемы?
 
ну так поставь клавиатурных шпионов на всех машинах. сразу узнаешь кто, чем занимается.
 
Цитата
Mr.UFO пишет:
ну так поставь клавиатурных шпионов на всех машинах. сразу узнаешь кто, чем занимается.
ну ты крутой выход предложил :-) А ты не подумал, что машину человек тоже может поменять, даже с ноутбуком может прийти
 
Почитай Защита от ARP poisoning. Мож, там чего найдешь.
 
Цитата
Michael пишет:
Почитай Защита от ARP poisoning. Мож, там чего найдешь.
Маленько там не по теме...проблема вообще состоит не в том, что кто-то ворует логины и пароли, а в том, что сеть работает исправно, но вечером начинаются чудеса, бывает и днем: начинает кидать с mIRC всех подряд упорядочно, кого раньше, кого позже, и инет через гейт не прет, т.е. фишка в том, что происходит пинг таймаут до главного сервера.
Да я это уже все перечитал. Конечно, управляемые машинки есть выход, но пока на всю сеть такое не потянуть. в планах есть поставить пару машинок на узловые точки, но они не малых денег стоят. Но есть ли вариант без таких машинок?
 
Твои симптомы похожи на АРП пойзонинг.
 
Цитата
Michael пишет:
Твои симптомы похожи на АРП пойзонинг.

и как это дело лечится (кроме конечно управляемых свитчей)?
 
Цитата
гость пишет:
Цитата
Michael пишет:
Твои симптомы похожи на АРП пойзонинг.

и как это дело лечится (кроме конечно управляемых свитчей)?
Почитай ту тему, ссылку на которую я давал.
 
вот еще было обсуждение
 
Забей на клиентах статический МАК шлюза и др. важных машин (с твоей точки зрения).
 
Цитата
X-Tremist пишет:
Забей на клиентах статический МАК шлюза и др. важных машин (с твоей точки зрения).
Интересно, в случае ОС Вындоус ты как такое себе представляешь?
 
Отчётливо и ясно:
смотри arp -h на предмет ключика -s.
Пропишешь в автозапуск. Надеюсь не надо объяснять как?
 
Цитата
X-Tremist пишет:
Отчётливо и ясно:
смотри arp -h на предмет ключика -s.
Пропишешь в автозапуск. Надеюсь не надо объяснять как?
Я тоже недавно был такой наивный.
Попробуй сделать в виндах arp -s, а затем запусти на этот комп АРП пойзонинг.
 
Я не буду утверждать, но года 3 назад я уже сталкивался с этой ботвой, по-мойму работало (arp -s ), винда была 98.

ЗЫ. А может дело и не в этом вовсе? Ты сниффер запускал?
 
Цитата
X-Tremist пишет:

ЗЫ. А может дело и не в этом вовсе? Ты сниффер запускал?

Еще раз перечитал и думаю, что это, действительно очень похоже на отравление. НО! какой смысл в арп пойзонинге, если сеть на хабах?
снифером искать проблему слишком гемморойно, скорее всего не реально в данной ситуации.
здесь нужно IDS ставить.

а еще можно методом исключения. :)
отрубаешь какой-нить хаб и смотришь: колбасит или нет?
когда найдешь нужный хаб, выдергиваешь по очереди соски :)
 
последнее - метод нучного Тыка
Страницы: 1
Читают тему