Тема: в помощь коллегам (dhcp)

Ответить в теме
Показано с 1 по 13 из 13
  1. Вверх #1
    Новичок
    Пол
    Мужской
    Адрес
    Москва
    Сообщений
    36
    Репутация
    13

    По умолчанию в помощь коллегам (dhcp)

    Сталкивались ли вы когда-нибудь с появлением "левого" DHCP-сервера в сети, большая часть компов которой получает адреса через DHCP? Это может быть сеть вашего провайдера, или администрируемая вами корпоративная сетка... В итоге - падение сети на всех клиентских машинах.
    Конечно, есть такие прекрасные вещи, как DHCP snooping на свичах и ebtables на клиентских машинах. Но snooping поддерживают далеко не все свичи, да и сами свичи могут находиться вне подконтрольной вам зоны. А ebtables у каждого клиента настраивать - то еще веселенькое занятие (особенно в отсутствие сети).

    Предлагаемая вашему вниманию программа dhcdrop обеспечивает поиск сторонних DHCP-серверов и их подавление путем исчерпания пула IP-адресов (DHCP starvation). Например,

    sudo dhcdrop -i eth1 -y -l 00:11:22:33:44:55
    проводит "зачистку" с интерфейса eth1, не трогая "легальный" сервер с маком 00:11:22:33:44:55 и снося все живое без лишних вопросов (-y).

    Также эта программа может применяться для стресс-тестирования DHCP-серверов.

    (c) лор

    PS взять можно тут: http://www.netpatch.ru/projects/dhcdrop/


  2. Вверх #2
    Модератор
    НАТОвский Легионер

    Пол
    Мужской
    Сообщений
    5,699
    Репутация
    1488
    гг
    это называется "превед" провайдерам, которые жмут денег на нормальные свитчи теперь любой школьник сможет ДДОСить их сервак
    Последний раз редактировалось efilatov; 14.07.2009 в 09:56.
    Why is the rum gone?!

  3. Вверх #3
    Новичок
    Пол
    Мужской
    Адрес
    Москва
    Сообщений
    36
    Репутация
    13
    Цитата Сообщение от efilatov Посмотреть сообщение
    гг
    это называется "превед" провайдерам, которые жмут денег на нормальные свитчи теперь любой школьник сможет ДДОСить их сервак
    знаешь, могу сказать по опыту, что управляемый (сраный) длинк (или несколько) на подъезд очень уж дорого... тем более что PPPoE пашет без dhcp

  4. Вверх #4
    Новичок Аватар для bibasa
    Пол
    Мужской
    Сообщений
    53
    Репутация
    29
    Это не повлияет особо на работу абонентов. если у прова dhcp то маки прописаны , поэтому пул важен тока при заведении нового подключении .
    мусор со стороны абонента виден на ура ) поэтому чтобы срать в сеть надо быть камикадзе )

  5. Вверх #5
    Новичок
    Пол
    Мужской
    Адрес
    Москва
    Сообщений
    36
    Репутация
    13
    Цитата Сообщение от bibasa Посмотреть сообщение
    Это не повлияет особо на работу абонентов. если у прова dhcp то маки прописаны , поэтому пул важен тока при заведении нового подключении .
    мусор со стороны абонента виден на ура ) поэтому чтобы срать в сеть надо быть камикадзе )
    повлияет и еще как. в нормальных сетях никто маки не пишет (сети от 10к), соответственно счастливый обладетель говнороутера тыкает провода не туда и раздает в свой сегмент адреса вида 192.168.*.*, как следствие локальные ресурсы (возможно иптв/иптел) работать не будут.

  6. Вверх #6
    Посетитель
    Пол
    Мужской
    Возраст
    40
    Сообщений
    162
    Репутация
    58
    Цитата Сообщение от cas_alexi Посмотреть сообщение
    повлияет и еще как. в нормальных сетях никто маки не пишет (сети от 10к), соответственно счастливый обладетель говнороутера тыкает провода не туда и раздает в свой сегмент адреса вида 192.168.*.*, как следствие локальные ресурсы (возможно иптв/иптел) работать не будут.
    это смотря как сеть построена... не всегда пользователи видят друг друга на L2 уровне

  7. Вверх #7
    Новичок Аватар для bibasa
    Пол
    Мужской
    Сообщений
    53
    Репутация
    29
    Цитата Сообщение от cas_alexi Посмотреть сообщение
    повлияет и еще как. в нормальных сетях никто маки не пишет (сети от 10к), соответственно счастливый обладетель говнороутера тыкает провода не туда и раздает в свой сегмент адреса вида 192.168.*.*, как следствие локальные ресурсы (возможно иптв/иптел) работать не будут.
    в нормальных сетях делают влан на несколько домов и сети /24 )))

  8. Вверх #8
    Модератор
    НАТОвский Легионер

    Пол
    Мужской
    Сообщений
    5,699
    Репутация
    1488
    Цитата Сообщение от cas_alexi Посмотреть сообщение
    знаешь, могу сказать по опыту, что управляемый (сраный) длинк (или несколько) на подъезд очень уж дорого... тем более что PPPoE пашет без dhcp
    видимо, никто еще не понимал дома pppoe сервер
    Why is the rum gone?!

  9. Вверх #9
    Новичок Аватар для bibasa
    Пол
    Мужской
    Сообщений
    53
    Репутация
    29
    Цитата Сообщение от efilatov Посмотреть сообщение
    видимо, никто еще не понимал дома pppoe сервер
    Это всё обнаруживается и человек отключается навсегда ))

  10. Вверх #10
    Новичок
    Пол
    Мужской
    Адрес
    Москва
    Сообщений
    36
    Репутация
    13
    Цитата Сообщение от bibasa Посмотреть сообщение
    Это всё обнаруживается и человек отключается навсегда ))
    решений полно, вот одно из http://www.opennet.ru/openforum/vsluhforumID6/15654.html

  11. Вверх #11
    Модератор
    НАТОвский Легионер

    Пол
    Мужской
    Сообщений
    5,699
    Репутация
    1488
    Цитата Сообщение от cas_alexi Посмотреть сообщение
    решений полно, вот одно из http://www.opennet.ru/openforum/vsluhforumID6/15654.html
    вопрос в том, где Вы это сделаете... если "сраный" длинк уже дорого
    Why is the rum gone?!

  12. Вверх #12
    Новичок
    Пол
    Мужской
    Адрес
    Москва
    Сообщений
    36
    Репутация
    13
    Цитата Сообщение от bibasa Посмотреть сообщение
    в нормальных сетях делают влан на несколько домов и сети /24 )))
    тыкает провода не туда и раздает в свой сегмент адреса вида 192.168.*.*
    [в СВОЙ сегмент /8 /24 etc]

    те понятно, чел подгадит только своим соседям, не более)
    Последний раз редактировалось cas_alexi; 14.07.2009 в 11:47.

  13. Вверх #13
    Новичок
    Пол
    Мужской
    Адрес
    Москва
    Сообщений
    36
    Репутация
    13
    Цитата Сообщение от efilatov Посмотреть сообщение
    вопрос в том, где Вы это сделаете... если "сраный" длинк уже дорого
    никто сразу не вешает приличного оборудования по подъездам - 100%
    я не монтажник, но сколько не сталкивался с длинком, впечатления не самые лучшие (само собой, я сравниваю с cisco и софт-свичами)


Ответить в теме

Похожие темы

  1. Отключение DHCP клиента на одном интерфейсе
    от alexey_kv в разделе Интернет :: технические вопросы
    Ответов: 6
    Последнее сообщение: 20.12.2006, 12:21

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения