Подмена IP как боротся?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
svmt
рядовой
Сообщения: 15
Зарегистрирован: 2008-08-21 13:07:42
Откуда: Тольятти
Контактная информация:

Подмена IP как боротся?

Непрочитанное сообщение svmt » 2008-08-26 8:50:00

Приветствую
Предистория:
4 месяца назад внутри предприятия родился приказ о льготной стоимости траффика для сотрудников предприятия использующих инет в личных целях в размере 100рэ за мег :oops:
ну тут все понятно.... squid....

вчарася пришлось поднять скандальчик по поводу подмены IP одним кренделем на IP главбуха (в отпуске)
есественно пришлось побегать прежде чем найтить гаденыша

тут я и призадумался как бы реализовать в жизнь привязку IP к мак адресу (для начала) и в случае несовпадения пары просто было "не пущщать"

arpwatch ?
а прибегая к услугам rc.firewall это возможно?
буду крайне благодарен за малюююсенький пример
спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение LMik » 2008-08-26 8:56:23

arp -s мак ип
man arp

Но это не спасет от подмены мака, хотя на предприятии врядли такое может произойти.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Подмена IP как боротся?

Непрочитанное сообщение hizel » 2008-08-26 8:58:36

man arp
-f filename
Cause the file filename to be read and multiple entries to be set
in the ARP tables. Entries in the file should be of the form

hostname ether_addr [temp] [pub]

with argument meanings as given above. Leading whitespace and
empty lines are ignored. A `#' character will mark the rest of
the line as a comment.
:smile:
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение zingel » 2008-08-26 9:14:09

BPDU guard + storm control
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
LimpTeaM
сержант
Сообщения: 236
Зарегистрирован: 2007-10-04 16:26:21

Re: Подмена IP как боротся?

Непрочитанное сообщение LimpTeaM » 2008-08-26 9:20:01

Код: Выделить всё

# Очищаем ARP
/usr/sbin/arp -d -a
# Разрешаем работу только с хостов c списанными MAC адресами.
/usr/sbin/arp -s 192.168.1.1 0:92:37:91:12:a3 pub
# Запрещаем присвоение свободных IP.
/usr/sbin/arp -s 192.168.1.2 0:0:0:0:0:0 pub 
или

Код: Выделить всё

/usr/sbin/arp -d -a
/usr/sbin/arp -f путь к файлу 
хотя в принципе одно и тоже :)

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение dikens3 » 2008-08-26 9:21:25

Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
savio
лейтенант
Сообщения: 813
Зарегистрирован: 2007-11-08 15:46:43
Откуда: UA

Re: Подмена IP как боротся?

Непрочитанное сообщение savio » 2008-08-27 23:13:42

а зачем squid? поднять mpd, роздать логины/пароли и делов то
Помни о смерти, все суета сует....

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Подмена IP как боротся?

Непрочитанное сообщение paradox » 2008-08-28 2:41:41

смотря что топик мастер рулит
сетку
или сервис

если сервис то mpd лучше
если сетку то лучше dhcp либо arp статический причем на неиспользуемые ip забивать 00: и все

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение LMik » 2008-08-28 9:10:46

paradox писал(а):смотря что топик мастер рулит
сетку
или сервис

если сервис то mpd лучше
если сетку то лучше dhcp либо arp статический причем на неиспользуемые ip забивать 00: и все
Единственный надежный вариант от смены пары ип/мак(клонировать машину) - mpd с pppoe, pptp ненадежен из за IP уровня. Убрать IP вобще из физической сети.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение LMik » 2008-08-28 9:11:55

Ну или привязка маков на портах свитчей.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Подмена IP как боротся?

Непрочитанное сообщение opt1k » 2008-08-28 18:25:48

всё конечно хорошо, но у топик стартера есть сквид. Делов то - прикрутить авторизацию логин\пасс и никакие подмены не страшны.

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4427
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение Raven2000 » 2008-08-29 0:14:02

opt1k писал(а):всё конечно хорошо, но у топик стартера есть сквид. Делов то - прикрутить авторизацию логин\пасс и никакие подмены не страшны.
+1 я как раз хотел это первое подсказать
а потом почему это чел мог менять свой IP?? Если домен где GP?
а второе если есть управляемый свитч MAC+IP+PORT
Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Подмена IP как боротся?

Непрочитанное сообщение paradox » 2008-08-29 1:48:40

все конечно хорошо
но у топикмастера может быть какая то ограниченая политика на выдавание всем и каждому пароля логина
а авторизацию по маку и айпи легко поддасовать

потому ему виднее как правильнее сделать

svmt
рядовой
Сообщения: 15
Зарегистрирован: 2008-08-21 13:07:42
Откуда: Тольятти
Контактная информация:

Re: Подмена IP как боротся?

Непрочитанное сообщение svmt » 2008-08-29 13:43:11

Всем спасибы за советы щас будем попробовать :st: