Биллинговая система Nodeny
22 Ноября 2024, 15:57:43 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 2 [3] 4
  Печать  
Автор Тема: dhcdrop - средство для поиска и подавления сторонних DHCP-серверов  (Прочитано 43026 раз)
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #30 : 03 Октября 2010, 21:00:38 »

или погасить порт
Записан
Rico-X
NoDeny
Старожил
*

Карма: 7
Offline Offline

Сообщений: 349


Просмотр профиля
« Ответ #31 : 18 Ноября 2010, 08:28:09 »

Спасибо огромное, средство как раз к стати пришлось, натравил на все пользовательские виланы, где прибилось 7 левых ДХЦП серваков. Очень нужная и полезная программа.
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #32 : 22 Января 2011, 10:17:22 »

пока соберусь поставить задам вопрос
сей продукт и дхцп стоит на одной машине, необходимо ли вписывать мак легального дхцп сервера - мак самого сервера?
Записан
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #33 : 22 Января 2011, 12:36:05 »

Да необходимо в конфиге вписать легальные  дхцп сервера иначе он их начнет дропать.

Программа не срабатывает на дхцп серверах где очень короткое время лизинга айпи адресов. Тупо уходит в вечный цикл. ТОгданадо  уже физически отключить такого пользователя.
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #34 : 22 Января 2011, 21:17:50 »

Да необходимо в конфиге вписать легальные  дхцп сервера иначе он их начнет дропать.

Программа не срабатывает на дхцп серверах где очень короткое время лизинга айпи адресов. Тупо уходит в вечный цикл. ТОгданадо  уже физически отключить такого пользователя.
а короткие это на сколько?
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #35 : 26 Января 2011, 02:58:29 »

Да необходимо в конфиге вписать легальные  дхцп сервера иначе он их начнет дропать.

Программа не срабатывает на дхцп серверах где очень короткое время лизинга айпи адресов. Тупо уходит в вечный цикл. ТОгданадо  уже физически отключить такого пользователя.
а короткие это на сколько?
Хороший вопрос... вот как начинает программа прибивать левый сервак - а он всё даёт ИПы и даёт...
Если говорить конкретно о цифрах - то от нескольких секунд до нескольких минут.
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #36 : 28 Января 2011, 16:54:15 »

а еще вопросец, а нет ли логирования у этой чудо программки?
чтоб записывало мак дхцп сервер и диапазон который выдавало, или хоть что-нибудь ))
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #37 : 28 Января 2011, 17:05:20 »

також цікавить це питання, потрібно щоб вона не блокувала дхцп сервери, а записувала їхній мак у файлик
Записан
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #38 : 28 Января 2011, 22:27:24 »

Да может. Если перейти по ссылке на страницу программы, то можно найти скрипт на баше для того что бы найти и уничтожить запросами нелегальный сервер. Легким движением рук и включением на несколько минут головного мозга скрипт превращается в элегантные шорты.
Записан
Steel_Rat
Новичок
*

Карма: 0
Offline Offline

Сообщений: 1


Просмотр профиля Email
« Ответ #39 : 31 Января 2011, 12:39:15 »

також цікавить це питання, потрібно щоб вона не блокувала дхцп сервери, а записувала їхній мак у файлик
В таком случае можно просто перенаправлять стандартный поток вывода работы программы, например, в файл.
Код:
$DROPPER -i $IFNAME -t -l $LEGAL_SERVER -m 3 > temp.tmp
Ну и дальше уже анализировать его содержимое.
Записан
ale-x
NoDeny
Постоялец
*

Карма: 1
Offline Offline

Сообщений: 164


Просмотр профиля
« Ответ #40 : 03 Марта 2011, 20:37:01 »

На сервер с нодени(все в одном) приходит 5 вланов, крутился dhcdrop, сервер иногда сам перезагружался, продолжалось это до тех пор пока не выключил в кроне запуск dhcdrop. Фря 8.1 (сейчас уже 8.2), карточки интел обычные сотки 82559
Теперь думаю завести вланы на другой серв и запустить dhcdrop там.
Записан
buka55
Новичок
*

Карма: 0
Offline Offline

Сообщений: 1


Просмотр профиля
« Ответ #41 : 23 Мая 2011, 15:14:20 »

Скрипт Andrey Zentavr красиво работает.
Есть пожелания его доработать.
1.включить -L опцию всех интерфейсах т.е. vlan1 10.0.1.0 , vlan2  10.0.2.0
2.логирование...
3.при запуске в кроне и обнаружении левого сервера выводить об этом сообщение в отдельный лог,на консоль,на мейл...
ЗЫ. молодой я ещё... не знаю я этих тонкостей программирования. Но пытаюсь освоить.
Записан
cojiict
Старожил
****

Карма: 0
Offline Offline

Сообщений: 341


Просмотр профиля Email
« Ответ #42 : 02 Апреля 2013, 08:47:43 »

А якщо сервер працює тільки на статичних ІР і треба повністю мережу вичистити від всіх DHCP?
Чи потрібно при запуску вказувати МАС-и серверів як легальні, чи програма виявляє та ліквідовує тільки DHCP пул?
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #43 : 02 Апреля 2013, 09:13:04 »

А якщо сервер працює тільки на статичних ІР і треба повністю мережу вичистити від всіх DHCP?
Чи потрібно при запуску вказувати МАС-и серверів як легальні, чи програма виявляє та ліквідовує тільки DHCP пул?
нужно
Записан
cojiict
Старожил
****

Карма: 0
Offline Offline

Сообщений: 341


Просмотр профиля Email
« Ответ #44 : 03 Апреля 2013, 10:02:12 »

тобто запустивши в мережі на клієнтському ПК можна навмисне порубати всім доступ до інтернету?
як захиститись подібного рейду?
Записан
Страниц: 1 2 [3] 4
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!