"Перекрытие" адреса серванта

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Unknown_Error
Сообщения: 36

"Перекрытие" адреса серванта

Сообщение Unknown_Error »

Добрый день! :D
Возникла трабла в локалке. Какой-то "умник", взял и прописал у себя на компе статический IP адрес: 192.168.0.1, данный адрес юзается на главном серванте. Вообщем не могли понять в чем фишка, почему пакеты не приходят на сервак :). Собственно, как сделать так, чтобы избежать подобных ситуаций в будущем?
Спасибо сказали:
Аватара пользователя
Zeus
Сообщения: 694

Re: "Перекрытие" адреса серванта

Сообщение Zeus »

Unknown_Error писал(а):
30.01.2006 16:54
Добрый день! :D
Возникла трабла в локалке. Какой-то "умник", взял и прописал у себя на компе статический IP адрес: 192.168.0.1, данный адрес юзается на главном серванте. Вообщем не могли понять в чем фишка, почему пакеты не приходят на сервак :). Собственно, как сделать так, чтобы избежать подобных ситуаций в будущем?

Фу-ты, блин! Чуть голову не сломал: при чём тут СЕРВАНТ?
[Сервант - из терминологии CORBA, а не шкаф, как некоторые подумали].
Пакеты не приходят на сервак, наверное, потому что есть ещё один хост с таким же адресом и ЕГО MAC-адрес забивает отправитель в Ehternet-пакеты.
Может есть какой-то ARP-механизм разослать в сети новое (точнее - прежнее) сопоставление IP-MAC - точно не знаю.
Ну и самое банальное - администрирование локалки должно быть.
Спасибо сказали:
Аватара пользователя
Unknown_Error
Сообщения: 36

Re: "Перекрытие" адреса серванта

Сообщение Unknown_Error »

(Zeus @ Jan 30 2006, в 17:14) писал(а):Пакеты не приходят на сервак, наверное, потому что есть ещё один хост с таким же адресом и ЕГО MAC-адрес забивает отправитель в Ehternet-пакеты.
Может есть какой-то ARP-механизм разослать в сети новое (точнее - прежнее) сопоставление IP-MAC - точно не знаю.
Ну и самое банальное - администрирование локалки должно быть.

Ну это понятно, что пакеты не приходят из-за какого-то умника. Просто когда стоял сервант на винде, даже если хоть кто-то и прописывал 192.168.1.1, то всеравно пакеты отправлялись по назначению!
Почему так в Линуксе?
И как это зафиксить?
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: "Перекрытие" адреса серванта

Сообщение 7biohazard7 »

Виндовс просто постоянно отправляет ARP запросы с
целью установить что никто не занял его IP-адрес.
Ядро Linux так не поступает.
Мне кажется что это надо решать организационными методами.
Выявить что за умник(тут помогут команды: arp, arping)
ну наведаться и объяснить кто в сети главный. Опять же
настройте DHCP ;)
Спасибо сказали:
Аватара пользователя
agent-mega
Сообщения: 505
Статус: Автономный модуль

Re: "Перекрытие" адреса серванта

Сообщение agent-mega »

http://www.mark-itt.ru/FWO/tcpip/arp.html
http://www.protocols.ru/modules.php?name=N...=article&sid=68
http://www.opennet.ru/docs/RUS/inet_book/4/44/arp_446.html

Очень полезные ссылки, содержание которых _обязан_ знать любой системный администратор.

P.S. На виндах без сторонних средств защитить таблицу ARP нельзя. Т.е., даже если вы забьёте _статическую_ привязку, которая не исчезнет через время, как "обычная", при ложном ARP-ответе MAC в вашей статической записи поменяется (NT,2K, насчёт XP и 2003 не знаю). В линуксе такого нет.
DEBIAN & DEBIAN-BASED ONLY

Всё относительно. Объективности не существует.
Спасибо сказали:
Аватара пользователя
Unknown_Error
Сообщения: 36

Re: "Перекрытие" адреса серванта

Сообщение Unknown_Error »


Спасибо, почитаю :D
(7biohazard7 @ Jan 30 2006, в 21:10) писал(а):Виндовс просто постоянно отправляет ARP запросы с
целью установить что никто не занял его IP-адрес.
Ядро Linux так не поступает.
Мне кажется что это надо решать организационными методами.
Выявить что за умник(тут помогут команды: arp, arping)
ну наведаться и объяснить кто в сети главный. Опять же
настройте DHCP wink.gif

Да в том-то и дело, что иногда сами юзера у себя прописывают адрес сервера. С ними бесполезно бороться. По крайней мере у нас. Ну а как нам DHCP поможет? Всеравно, кто-нибудь возьмет да специально пропишет у себя адрес сервера. :unsure:
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: "Перекрытие" адреса серванта

Сообщение Shura »

agent-mega
в WinXP SP2 наконец-то сделали возможность создавать статические записи в arp таблицу.

Вообще интересно каким образом злоумышленник это сделал. Вообще винда просто не назначает уже существующий IP. У юного хакира linux?
Rock'n'roll мертв © БГ
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: "Перекрытие" адреса серванта

Сообщение 7biohazard7 »

Unknown_Error писал(а):
30.01.2006 23:24
Да в том-то и дело, что иногда сами юзера у себя прописывают адрес сервера. С ними бесполезно бороться. По крайней мере у нас. Ну а как нам DHCP поможет? Всеравно, кто-нибудь возьмет да специально пропишет у себя адрес сервера. :unsure:


DHCP поможет тем что пользователи во вкладку настройка IP
влазить не будет.
И что это такое "кто-нибудь возьмет да специально пропишет у себя адрес сервера"?

Вот именно поэтому вопрос надо решить организационно - отключить от сети,
например. Для начала на недельку.
А почему вы считате что бесполезно бороться? Вот если не бороться...

Может и правила дорожного движения отменить, ведь все равно на красный бегать будут.
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: "Перекрытие" адреса серванта

Сообщение Angel_13th »

Unknown_Error Согласен с 7biohazard7 насчет того что в сети где больше 20 компов, необходим DHCP сервер, и с такими людми бороться административными методами, и как делают в стеях сначала написать правила.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: "Перекрытие" адреса серванта

Сообщение rolano »

А что за локалка? Если в конторе, то нужно капнуть начальству, что типа из-за этого туева хуча проблем ("!а вот помните, у нас Интернет не работал? Это из-за него!") - оно само порвет виноватых. Если домовая сеть для друзей - можно вежливо объяснить, что так делать не надо. Если домовая сеть для всех подряд - отрежте ее нахрен (ну зачем Вам всякие гоминьданцы и хунвэйбины?). В этом вопросе я - за организационные меры. В этом плане лучше находиться в сети какого-нить провайдера - там народ цацкаться не будет.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: "Перекрытие" адреса серванта

Сообщение Sleeping Daemon »

Unknown_Error писал(а):
30.01.2006 17:51
(Zeus @ Jan 30 2006, в 17:14) писал(а):Пакеты не приходят на сервак, наверное, потому что есть ещё один хост с таким же адресом и ЕГО MAC-адрес забивает отправитель в Ehternet-пакеты.
Может есть какой-то ARP-механизм разослать в сети новое (точнее - прежнее) сопоставление IP-MAC - точно не знаю.
Ну и самое банальное - администрирование локалки должно быть.

Ну это понятно, что пакеты не приходят из-за какого-то умника. Просто когда стоял сервант на винде, даже если хоть кто-то и прописывал 192.168.1.1, то всеравно пакеты отправлялись по назначению!
Почему так в Линуксе?
И как это зафиксить?

/etc/ethers
man arp
Спасибо сказали: