Как называется техника бана через arp

yroslavasako

dhcp сервер хочет видеть в локальной сети, которой управляет напрямую без релеев, только те айпишники, что выдавал сам, и с не истекшим лизом. Свитч неуправляемый, отключать порты не выходит. Соответственно он просто на бродкаст запросы определения мак-адреса по айпи для всех невыданных айпи, рассылает ответы, предлагая себя. А пришедшие на имя статических айпшиников пакеты дропает. Как только он раздаёт кому-нибудь ip из пула, он перестаёт спуфить arp запросы на имя этого ip-шника.
Как это называется? А то я гуглу никак не могу объяснить чего хочу. Пока самое похожее предложение гугла - отключить arp себе самому и перестать отвечать на arp запросы, сделавшись таким образом эффективно недоступным для статических айпишников, но позволяя им нормально общаться между собой.

hoha32

static ARP cache?

yroslavasako

нет, static arp cache - это способ борьбы с таким сервером.

salamander

ARP spoofing?

AlexV769

У Cisco подобная технология защиты сети (защита от подмены адреса клиентом) называется Dynamic ARP Inspection и работает в связке с IP DHCP Snooping.

yroslavasako

а она нападает как описано или просто порты отключает? Мне что-то кажется, что всякая циска умеет в управление портами и ей просто не нужны костыли.

AlexV769

Она фильтрует трафик аппаратным ACL на порту.

yroslavasako

Ещё веселей.

Marinavo_0507

Соответственно он просто на бродкаст запросы определения мак-адреса по айпи для всех невыданных айпи, рассылает ответы, предлагая себя.
proxy arp
Оставить комментарий
Имя или ник:
Комментарий: