· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.NETWORKS —› Подмена IP

Посл.отвђт Сообщенiе


Дата: Окт 4, 2004 23:03:46

Тема до пошлости изъюзанная, но все же.
Есть локала 10.0.0.0/24 (на свичах).
И, как водится, умельцы,
которые любят менять IP адреса :((
Контроля по MAC адресам нету.
Да я и не хочу этого явно делать- MAC тоже легко
изменить.
Но я хочу написать программку, которая бедет
пассивно(или нет) отслеживать двойки MAC-IP
и сверять с базой. Я буду анализировать логи
и отключать умников :))

Есть 2 идеи:

1) Каждые 5 минут посылать NetBios запросы всем IP
и смотреть. Но у клиентов Может стоять Firewall или
просто не быть поддержки NetBios :(

2) Тут интереснее.
Винда при инициализации стека отправляет
широковещательный arp-запрос примерно следующего
содержания «Кто тут IP-такой-то?» Пытается 3 раза и если
не получает ответа то считает адрес уникальным, и
происходит нормальная инициализация стека.
Если я не прав- поправьте.
Написать прогу, которая будет снифить эти арп запросы
и сверять MAC. Далее все пишется в лог и злой админ (я)
потирает ручки :)

Насколько это реально? Может, не надо изобретать
лисапед, кто-то уже реализовывал что-либо подобное?

Есть еще варианты?

Заранее спасибо.


Дата: Окт 5, 2004 00:18:23

смотри в сторону arpwatch


Дата: Окт 5, 2004 00:33:06

google.arpwatch


Дата: Окт 5, 2004 08:33:35

Спасибо, посмотрю...


Дата: Окт 5, 2004 11:42:24

Посмотрел, прикольно.
Но хотелось бы реализация под Win.
Нашел прогу nbtscan.exe, но исходников к ней не нашел.
Может кто подкинет ссылочку :)


Дата: Окт 5, 2004 12:52:54

а разве к ней нету сырцов ? (arpwatch имею в виду)


Дата: Окт 5, 2004 13:50:51

arpwatch, как я понял, под UNIX.
В лом ковыряться и переделывать под Win :(


Дата: Окт 5, 2004 16:55:13 · Поправил: infern0

„arpwatch, как я понял, под UNIX.“
ну в первоначальном вопросе не было указания на целевую систему :)
„В лом ковыряться и переделывать под Win :(“
то что ты написал в вопросе и даже немного больше как раз и сделано в arpwatch.


Дата: Окт 7, 2004 08:07:56

drone
не могу, в жд интернете есть здоровенный архив по сетям цискам и тд. (ftp.dvgd.mps) прорвись на него и там найдёшь всё, что тебе нада. Архивчик размером гига полтора, у меня почти три болванки получилось...


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.097