stix
NoDeny
Спец
Карма: 72
Offline
Сообщений: 1872
Nodeny Support Team
|
|
« Ответ #30 : 03 Октября 2010, 21:00:38 » |
|
или погасить порт
|
|
|
Записан
|
|
|
|
Rico-X
NoDeny
Старожил
Карма: 7
Offline
Сообщений: 349
|
|
« Ответ #31 : 18 Ноября 2010, 08:28:09 » |
|
Спасибо огромное, средство как раз к стати пришлось, натравил на все пользовательские виланы, где прибилось 7 левых ДХЦП серваков. Очень нужная и полезная программа.
|
|
|
Записан
|
|
|
|
Fredik
NoDeny
Старожил
Карма: 5
Offline
Сообщений: 362
|
|
« Ответ #32 : 22 Января 2011, 10:17:22 » |
|
пока соберусь поставить задам вопрос сей продукт и дхцп стоит на одной машине, необходимо ли вписывать мак легального дхцп сервера - мак самого сервера?
|
|
|
Записан
|
|
|
|
versus
|
|
« Ответ #33 : 22 Января 2011, 12:36:05 » |
|
Да необходимо в конфиге вписать легальные дхцп сервера иначе он их начнет дропать.
Программа не срабатывает на дхцп серверах где очень короткое время лизинга айпи адресов. Тупо уходит в вечный цикл. ТОгданадо уже физически отключить такого пользователя.
|
|
|
Записан
|
|
|
|
Fredik
NoDeny
Старожил
Карма: 5
Offline
Сообщений: 362
|
|
« Ответ #34 : 22 Января 2011, 21:17:50 » |
|
Да необходимо в конфиге вписать легальные дхцп сервера иначе он их начнет дропать.
Программа не срабатывает на дхцп серверах где очень короткое время лизинга айпи адресов. Тупо уходит в вечный цикл. ТОгданадо уже физически отключить такого пользователя.
а короткие это на сколько?
|
|
|
Записан
|
|
|
|
Andrey Zentavr
NoDeny
Старожил
Карма: 29
Offline
Сообщений: 301
|
|
« Ответ #35 : 26 Января 2011, 02:58:29 » |
|
Да необходимо в конфиге вписать легальные дхцп сервера иначе он их начнет дропать.
Программа не срабатывает на дхцп серверах где очень короткое время лизинга айпи адресов. Тупо уходит в вечный цикл. ТОгданадо уже физически отключить такого пользователя.
а короткие это на сколько? Хороший вопрос... вот как начинает программа прибивать левый сервак - а он всё даёт ИПы и даёт... Если говорить конкретно о цифрах - то от нескольких секунд до нескольких минут.
|
|
|
Записан
|
|
|
|
Fredik
NoDeny
Старожил
Карма: 5
Offline
Сообщений: 362
|
|
« Ответ #36 : 28 Января 2011, 16:54:15 » |
|
а еще вопросец, а нет ли логирования у этой чудо программки? чтоб записывало мак дхцп сервер и диапазон который выдавало, или хоть что-нибудь ))
|
|
|
Записан
|
|
|
|
Андрій
NoDeny
Старожил
Карма: 3
Offline
Сообщений: 294
|
|
« Ответ #37 : 28 Января 2011, 17:05:20 » |
|
також цікавить це питання, потрібно щоб вона не блокувала дхцп сервери, а записувала їхній мак у файлик
|
|
|
Записан
|
|
|
|
versus
|
|
« Ответ #38 : 28 Января 2011, 22:27:24 » |
|
Да может. Если перейти по ссылке на страницу программы, то можно найти скрипт на баше для того что бы найти и уничтожить запросами нелегальный сервер. Легким движением рук и включением на несколько минут головного мозга скрипт превращается в элегантные шорты.
|
|
|
Записан
|
|
|
|
Steel_Rat
Новичок
Карма: 0
Offline
Сообщений: 1
|
|
« Ответ #39 : 31 Января 2011, 12:39:15 » |
|
також цікавить це питання, потрібно щоб вона не блокувала дхцп сервери, а записувала їхній мак у файлик
В таком случае можно просто перенаправлять стандартный поток вывода работы программы, например, в файл. $DROPPER -i $IFNAME -t -l $LEGAL_SERVER -m 3 > temp.tmp Ну и дальше уже анализировать его содержимое.
|
|
|
Записан
|
|
|
|
ale-x
NoDeny
Постоялец
Карма: 1
Offline
Сообщений: 164
|
|
« Ответ #40 : 03 Марта 2011, 20:37:01 » |
|
На сервер с нодени(все в одном) приходит 5 вланов, крутился dhcdrop, сервер иногда сам перезагружался, продолжалось это до тех пор пока не выключил в кроне запуск dhcdrop. Фря 8.1 (сейчас уже 8.2), карточки интел обычные сотки 82559 Теперь думаю завести вланы на другой серв и запустить dhcdrop там.
|
|
|
Записан
|
|
|
|
buka55
Новичок
Карма: 0
Offline
Сообщений: 1
|
|
« Ответ #41 : 23 Мая 2011, 15:14:20 » |
|
Скрипт Andrey Zentavr красиво работает. Есть пожелания его доработать. 1.включить -L опцию всех интерфейсах т.е. vlan1 10.0.1.0 , vlan2 10.0.2.0 2.логирование... 3.при запуске в кроне и обнаружении левого сервера выводить об этом сообщение в отдельный лог,на консоль,на мейл... ЗЫ. молодой я ещё... не знаю я этих тонкостей программирования. Но пытаюсь освоить.
|
|
|
Записан
|
|
|
|
cojiict
|
|
« Ответ #42 : 02 Апреля 2013, 08:47:43 » |
|
А якщо сервер працює тільки на статичних ІР і треба повністю мережу вичистити від всіх DHCP? Чи потрібно при запуску вказувати МАС-и серверів як легальні, чи програма виявляє та ліквідовує тільки DHCP пул?
|
|
|
Записан
|
|
|
|
poxy.
NoDeny
Спец
Карма: 10
Offline
Сообщений: 844
|
|
« Ответ #43 : 02 Апреля 2013, 09:13:04 » |
|
А якщо сервер працює тільки на статичних ІР і треба повністю мережу вичистити від всіх DHCP? Чи потрібно при запуску вказувати МАС-и серверів як легальні, чи програма виявляє та ліквідовує тільки DHCP пул?
нужно
|
|
|
Записан
|
|
|
|
cojiict
|
|
« Ответ #44 : 03 Апреля 2013, 10:02:12 » |
|
тобто запустивши в мережі на клієнтському ПК можна навмисне порубати всім доступ до інтернету? як захиститись подібного рейду?
|
|
|
Записан
|
|
|
|
|