Отправляет email-рассылки с помощью сервиса Sendsay

IP -> MAC

Есть необходимость отлавливать "чужие" машины в локальной сети, т.е. те,
что установлены и настроены не нами.
Есть мысль это делать по MAC адресу или его несоответствию IP адресу.
Какие есть средства для реализации этого, если кто сталкивался с такой
задачей?
Спасибо.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 16367; Возраст листа: 587; Участников: 1344
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/326840

Ответить   Thu, 03 Mar 2005 21:53:55 +0300 (#326840)

 

Ответы:

Hello avm7,

Thursday, March 3, 2005, 10:53:55 AM, you wrote:

мне кажется, что по мас не выход. когда у нас заканчивается лимит на
инет и меня отрубают, я подменяю мас и работаю дальше.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 16368; Возраст листа: 587; Участников: 1344
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/326848

On Пятница 04 Март 2005 09:12, Бесшапошников Михаи л Николаевич
wrote:

С подменой MAC бороться очень просто: на роутере, серверах
прописывается статическая ARP-таблица, после чего все незнакомые
перестают обслуживаться (и прибегают сами :-). Для особо хитрых
можно также фиксировать таблицы на свитчах.

Ответить   "Sergey B. Khvatov" Fri, 4 Mar 2005 10:12:00 +0300 (#327045)

 

Sergey B. Khvatov пишет:

а еще можно просканить свою сеть nmap'ом и узнать все связки ip->mac
которые занести в таблицу arpwatch(нужно занести все из вашего диапозона
даже те которых нет)
и при изменении одной ip или mac вы об этом узнаете.

Ответить   Alexey Sun, 06 Mar 2005 11:22:54 +0300 (#328227)

 

Здравствуйте, avm7.

У меня был юзер, которому я на прокси закрыл по IP доступ - он сменил
его. Тогда я нашел чудо-правило (точнее критерий) mac и закрыл его по
маку ПОЛНОСТЬЮ.
Пробуй прописать список маков в цепочку INPUT которым ты разрешаешь, а
также укажи запись в лог, если правило нарушено, а также держи этот
момент в тайне от пользователей, а то ноуты будут приносить и маки в
них писать правильные:)

Ответить   Fri, 4 Mar 2005 08:49:27 +0200 (#327043)

 

avm7 wrote:

Arpwatch

Description :
The arpwatch package contains arpwatch and arpsnmp. Arpwatch and
arpsnmp are both network monitoring tools. Both utilities monitor
Ethernet or FDDI network traffic and build databases of Ethernet/IP
address pairs, and can report certain changes via email.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 16529; Возраст листа: 595; Участников: 1347
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/331078

Ответить   Fri, 11 Mar 2005 11:34:03 +0200 (#331078)