Отслеживание MAC-адреса
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Vadim
- мл. сержант
- Сообщения: 145
- Зарегистрирован: 2007-02-15 17:17:12
Отслеживание MAC-адреса
Возникло у нас подозрение, что некий компьютер может включаться во внеурочное время посторонними людьми. В данном случае подозрение скорее всего беспоченное, но натолкнуло на мысль. Чтобы добраться до содержимого компа не обязательно загружать егошнюю операционку, можно грузануться и с флэшки. Не всегда можно (нужно) блокировать возможность загрузки с внешних носителей, но отследить такие включения было б неплохо. И вот что я подумал: неплохо было бы мониторить наличие в локальной сети определённого MAC-адреса. ip может быть любой, может его и не быть, но мак-то по любому засветится.
Как реализовать такое слежение за мак-адресами? ARP? Вроде не годится. Какие идеи?
Как реализовать такое слежение за мак-адресами? ARP? Вроде не годится. Какие идеи?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Отслеживание MAC-адреса
Почему не годится ARP?
arpwatch отслеживает изменения ARP таблицы.
Напиши скрипт и запускай на ночь. Всё выяснишь.
arpwatch отслеживает изменения ARP таблицы.
Есть какой-то пакет, аля pingarp/arpping который пингует необходимый MAC-Адрес.неплохо было бы мониторить наличие в локальной сети определённого MAC-адреса.
Напиши скрипт и запускай на ночь. Всё выяснишь.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Отслеживание MAC-адреса
так а если изменений небыло?
я так понял, что комп то зареган в сети, просто включается не в то время, када нуно...т.е. мак в таблице есть...
это разве что в конце раб дня чистить арп таблицу. а утром смотреть...
я так понял, что комп то зареган в сети, просто включается не в то время, када нуно...т.е. мак в таблице есть...
это разве что в конце раб дня чистить арп таблицу. а утром смотреть...
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Отслеживание MAC-адреса
Вопрос автору, какие действия предполагается выявить?
Можно ведь и из сети комп выключить... :-) Потом грузануться с флэшки.
Можно ведь и из сети комп выключить... :-) Потом грузануться с флэшки.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- Vadim
- мл. сержант
- Сообщения: 145
- Зарегистрирован: 2007-02-15 17:17:12
Re: Отслеживание MAC-адреса
Сам факт включения аппаратуры.dikens3 писал(а):Вопрос автору, какие действия предполагается выявить?
Можно, конечно. Но не все до этого додумаются.Можно ведь и из сети комп выключить... :-) Потом грузануться с флэшки.
- Vadim
- мл. сержант
- Сообщения: 145
- Зарегистрирован: 2007-02-15 17:17:12
Re: Отслеживание MAC-адреса
Потому, что ARP работает в связке c ip.dikens3 писал(а):Почему не годится ARP?
Во-во. Есть способ, получить в арп-таблицу все маки всех сетевых в локалке, если у них даже ip не поднят?arpwatch отслеживает изменения ARP таблицы.
Вот!!! Именно это и требовалось. Снкс!Есть какой-то пакет, аля pingarp/arpping который пингует необходимый MAC-Адрес.
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Отслеживание MAC-адреса
Видеокамера?Vadim писал(а):Сам факт включения аппаратуры.dikens3 писал(а):Вопрос автору, какие действия предполагается выявить?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- проходил мимо
Re: Отслеживание MAC-адреса
а как заблокировать нужный мак в сети?
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2009-09-22 11:48:31
Re: Отслеживание MAC-адреса
зарезать на уровне доступагость писал(а):а как заблокировать нужный мак в сети?