Возникла трабла в локалке. Какой-то "умник", взял и прописал у себя на компе статический IP адрес: 192.168.0.1, данный адрес юзается на главном серванте. Вообщем не могли понять в чем фишка, почему пакеты не приходят на сервак
"Перекрытие" адреса серванта
Модераторы: SLEDopit, Модераторы разделов
-
Unknown_Error
- Сообщения: 36
"Перекрытие" адреса серванта
Добрый день!
Возникла трабла в локалке. Какой-то "умник", взял и прописал у себя на компе статический IP адрес: 192.168.0.1, данный адрес юзается на главном серванте. Вообщем не могли понять в чем фишка, почему пакеты не приходят на сервак
. Собственно, как сделать так, чтобы избежать подобных ситуаций в будущем?
Возникла трабла в локалке. Какой-то "умник", взял и прописал у себя на компе статический IP адрес: 192.168.0.1, данный адрес юзается на главном серванте. Вообщем не могли понять в чем фишка, почему пакеты не приходят на сервак
-
Zeus
- Сообщения: 694
Re: "Перекрытие" адреса серванта
Unknown_Error писал(а): ↑30.01.2006 16:54Добрый день!![]()
Возникла трабла в локалке. Какой-то "умник", взял и прописал у себя на компе статический IP адрес: 192.168.0.1, данный адрес юзается на главном серванте. Вообщем не могли понять в чем фишка, почему пакеты не приходят на сервак. Собственно, как сделать так, чтобы избежать подобных ситуаций в будущем?
Фу-ты, блин! Чуть голову не сломал: при чём тут СЕРВАНТ?
[Сервант - из терминологии CORBA, а не шкаф, как некоторые подумали].
Пакеты не приходят на сервак, наверное, потому что есть ещё один хост с таким же адресом и ЕГО MAC-адрес забивает отправитель в Ehternet-пакеты.
Может есть какой-то ARP-механизм разослать в сети новое (точнее - прежнее) сопоставление IP-MAC - точно не знаю.
Ну и самое банальное - администрирование локалки должно быть.
-
Unknown_Error
- Сообщения: 36
Re: "Перекрытие" адреса серванта
(Zeus @ Jan 30 2006, в 17:14) писал(а):Пакеты не приходят на сервак, наверное, потому что есть ещё один хост с таким же адресом и ЕГО MAC-адрес забивает отправитель в Ehternet-пакеты.
Может есть какой-то ARP-механизм разослать в сети новое (точнее - прежнее) сопоставление IP-MAC - точно не знаю.
Ну и самое банальное - администрирование локалки должно быть.
Ну это понятно, что пакеты не приходят из-за какого-то умника. Просто когда стоял сервант на винде, даже если хоть кто-то и прописывал 192.168.1.1, то всеравно пакеты отправлялись по назначению!
Почему так в Линуксе?
И как это зафиксить?
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: "Перекрытие" адреса серванта
Виндовс просто постоянно отправляет ARP запросы с
целью установить что никто не занял его IP-адрес.
Ядро Linux так не поступает.
Мне кажется что это надо решать организационными методами.
Выявить что за умник(тут помогут команды: arp, arping)
ну наведаться и объяснить кто в сети главный. Опять же
настройте DHCP
целью установить что никто не занял его IP-адрес.
Ядро Linux так не поступает.
Мне кажется что это надо решать организационными методами.
Выявить что за умник(тут помогут команды: arp, arping)
ну наведаться и объяснить кто в сети главный. Опять же
настройте DHCP
-
agent-mega
- Сообщения: 505
- Статус: Автономный модуль
Re: "Перекрытие" адреса серванта
http://www.mark-itt.ru/FWO/tcpip/arp.html
http://www.protocols.ru/modules.php?name=N...=article&sid=68
http://www.opennet.ru/docs/RUS/inet_book/4/44/arp_446.html
Очень полезные ссылки, содержание которых _обязан_ знать любой системный администратор.
P.S. На виндах без сторонних средств защитить таблицу ARP нельзя. Т.е., даже если вы забьёте _статическую_ привязку, которая не исчезнет через время, как "обычная", при ложном ARP-ответе MAC в вашей статической записи поменяется (NT,2K, насчёт XP и 2003 не знаю). В линуксе такого нет.
http://www.protocols.ru/modules.php?name=N...=article&sid=68
http://www.opennet.ru/docs/RUS/inet_book/4/44/arp_446.html
Очень полезные ссылки, содержание которых _обязан_ знать любой системный администратор.
P.S. На виндах без сторонних средств защитить таблицу ARP нельзя. Т.е., даже если вы забьёте _статическую_ привязку, которая не исчезнет через время, как "обычная", при ложном ARP-ответе MAC в вашей статической записи поменяется (NT,2K, насчёт XP и 2003 не знаю). В линуксе такого нет.
DEBIAN & DEBIAN-BASED ONLY
Всё относительно. Объективности не существует.
Всё относительно. Объективности не существует.
-
Unknown_Error
- Сообщения: 36
Re: "Перекрытие" адреса серванта
(agent-mega @ Jan 30 2006, в 21:45) писал(а):http://www.mark-itt.ru/FWO/tcpip/arp.html
http://www.protocols.ru/modules.php?name=N...=article&sid=68
http://www.opennet.ru/docs/RUS/inet_book/4/44/arp_446.html
Спасибо, почитаю
(7biohazard7 @ Jan 30 2006, в 21:10) писал(а):Виндовс просто постоянно отправляет ARP запросы с
целью установить что никто не занял его IP-адрес.
Ядро Linux так не поступает.
Мне кажется что это надо решать организационными методами.
Выявить что за умник(тут помогут команды: arp, arping)
ну наведаться и объяснить кто в сети главный. Опять же
настройте DHCP wink.gif
Да в том-то и дело, что иногда сами юзера у себя прописывают адрес сервера. С ними бесполезно бороться. По крайней мере у нас. Ну а как нам DHCP поможет? Всеравно, кто-нибудь возьмет да специально пропишет у себя адрес сервера.
-
Shura
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
Re: "Перекрытие" адреса серванта
agent-mega
в WinXP SP2 наконец-то сделали возможность создавать статические записи в arp таблицу.
Вообще интересно каким образом злоумышленник это сделал. Вообще винда просто не назначает уже существующий IP. У юного хакира linux?
в WinXP SP2 наконец-то сделали возможность создавать статические записи в arp таблицу.
Вообще интересно каким образом злоумышленник это сделал. Вообще винда просто не назначает уже существующий IP. У юного хакира linux?
Rock'n'roll мертв © БГ
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: "Перекрытие" адреса серванта
Unknown_Error писал(а): ↑30.01.2006 23:24Да в том-то и дело, что иногда сами юзера у себя прописывают адрес сервера. С ними бесполезно бороться. По крайней мере у нас. Ну а как нам DHCP поможет? Всеравно, кто-нибудь возьмет да специально пропишет у себя адрес сервера.
DHCP поможет тем что пользователи во вкладку настройка IP
влазить не будет.
И что это такое "кто-нибудь возьмет да специально пропишет у себя адрес сервера"?
Вот именно поэтому вопрос надо решить организационно - отключить от сети,
например. Для начала на недельку.
А почему вы считате что бесполезно бороться? Вот если не бороться...
Может и правила дорожного движения отменить, ведь все равно на красный бегать будут.
-
Angel_13th
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: "Перекрытие" адреса серванта
Unknown_Error Согласен с 7biohazard7 насчет того что в сети где больше 20 компов, необходим DHCP сервер, и с такими людми бороться административными методами, и как делают в стеях сначала написать правила.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: "Перекрытие" адреса серванта
А что за локалка? Если в конторе, то нужно капнуть начальству, что типа из-за этого туева хуча проблем ("!а вот помните, у нас Интернет не работал? Это из-за него!") - оно само порвет виноватых. Если домовая сеть для друзей - можно вежливо объяснить, что так делать не надо. Если домовая сеть для всех подряд - отрежте ее нахрен (ну зачем Вам всякие гоминьданцы и хунвэйбины?). В этом вопросе я - за организационные меры. В этом плане лучше находиться в сети какого-нить провайдера - там народ цацкаться не будет.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
Sleeping Daemon
- Сообщения: 1450
Re: "Перекрытие" адреса серванта
Unknown_Error писал(а): ↑30.01.2006 17:51(Zeus @ Jan 30 2006, в 17:14) писал(а):Пакеты не приходят на сервак, наверное, потому что есть ещё один хост с таким же адресом и ЕГО MAC-адрес забивает отправитель в Ehternet-пакеты.
Может есть какой-то ARP-механизм разослать в сети новое (точнее - прежнее) сопоставление IP-MAC - точно не знаю.
Ну и самое банальное - администрирование локалки должно быть.
Ну это понятно, что пакеты не приходят из-за какого-то умника. Просто когда стоял сервант на винде, даже если хоть кто-то и прописывал 192.168.1.1, то всеравно пакеты отправлялись по назначению!
Почему так в Линуксе?
И как это зафиксить?
/etc/ethers
man arp