Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Выловить "самозванца" (http://forum.oszone.net/showthread.php?t=120481)

kapitanvagin 19-10-2008 23:36 928120

Выловить "самозванца"
 
В нашей организации нашелся юзер который несанкционированно подключает свой личный компьютер, а скорее всего ноутбук, к общей сети. в домене он не прописан, но имеет IP адрес такой же, как у одного из компьютеров домена из-за чего у последнего постоянно возникает конфликт IP адресов. IP адреса в нашем домене прописаны статически. Так как наша организация териториально широко разбросана, то обойти все подразделения проблематично. Подскажите можно как либо определить, где находиться компьютер "самозванца" или можно хотя бы заблокировать его работу?

Busla 20-10-2008 00:40 928159

только если свичи управляемые

kapitanvagin 20-10-2008 08:46 928274

В том то и дело, что нет. Обычные 100 мегабитные D-Link.

Yustus 20-10-2008 10:27 928333

Выкинуть статику в сад.
Сделать DHCP с привязкой по мак-адресам, и забыть про конфликты ip-адресов и негодяев со своими ноутами.

Gerdewski 20-10-2008 10:35 928337

ping ip-адрес -t
и поочерёдно отключать порты.
При пропадании ответа можно определить направление и т.д.

Kirill_S 20-10-2008 14:15 928531

Зайдите в кабинет начальника или его замов... и не придется долго искать :)

Oleg_SK 20-10-2008 16:38 928641

Yustus
А разве MAC-адрес нелегального компа нельзя изменить на другой (например: подсмотренный на легальном компе)? ;)

Yustus 20-10-2008 16:53 928664

и многие ли на такое способны?

Oleg_SK 20-10-2008 17:16 928680

Yustus, к сожалению (или к счастью) в этом нет ничего сложного... IMHO привязка по MAC-адресу не может считаться эффективной защитой.

Yustus 20-10-2008 17:20 928684

к сожалению (или к счастью) не каждый админ это делать умеет.

Кроме того, оставлять статику в большой компании - глупо. Интересно, как обслуживающий эту сеть персонал, будет менять всем адреса или маски или шлюзы или еще что.

Oleg_SK 20-10-2008 17:26 928687

Yustus
Цитата:

Цитата Yustus
Кроме того, оставлять статику в большой компании - глупо. »

Согласен, но дело в том, что иногда статика - это вынужденая мера, т.к. DHCP сервер может работать не надежно (лично сталкивался с ситуацией, когда некоторые компы в сети время от времени не получали IP-адреса от DHCP-сервера, который был поднят на ADSL WiFi-роутере от Linksys)...

Yustus 20-10-2008 17:45 928701

С трудом представляю сеть под управлением dhcp от адсл роутера....

поэтому "DHCP сервер может работать не надежно" рекомендую оставить при себе и не произносить вслух.
Ни разу не встречал в своей практике нестабильной работы dhcp серверов, построенных грамотно с распределением нагрузки.


Время: 15:58.

Время: 15:58.
© OSzone.net 2001-2025