|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 27 Jan 2005 10:47:51 To : Sergey Zabolotny Subject : ip + mac -------------------------------------------------------------------------------- 26 Jan 05 08:49, Sergey Zabolotny wrote to All: SZ> есть гейт в интернет под freebsd 4.10. все айпи привязаны к своим SZ> макам. нашлись умельцы которые сниферят сеть на предмет соответствия SZ> маков и айпи адресов. воруют интернет у пользователей заплативших за SZ> интернет путем замены маков и айпи. Что есть весьма отстойная по своей сути схема авторизации. SZ> случается так, что одновременно в SZ> сети находятся два компьютера с одинаковыми маками и одинаковыми айпи. SZ> в лог бсд в этом случае ничего не пишется. как таких паршивцев ловить? Вычесть потери пользователей из зарплаты того админа, который авторизацию по ip+mac прикрутил к шлюзу в инет. Посоветовать ему подумать над сменой схемы авторизации. Если заупрямится - посоветовать (ему же) подумать о смене работы. SZ> каким образом можно проверить наличие в сети двух хостов с одинаковыми SZ> маками и айпи? Это не понадобится, если схема авторизации пользователей будет по VPN, а не по ip+mac. Как вариант - держать каждого пользователя на отдельном порту умного коммутатора, в котором строго задать соответствия порта и разрешённых на нём MAC-ов. P.S. В этой эхе вопрос с завидной регулярностью возникает и раз 20 уже со всех сторон обсуждался. Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго. Vassily --- * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/185141f8b9d8.html, оценка из 5, голосов 10
|