學校內部有人ip分享器插錯,造成另一台 … - 資安

Barb Cronin avatar
By Barb Cronin
at 2009-09-09T12:21

Table of Contents

※ 引述《virtuemood (小毛)》之銘言:
: ※ 引述《BeLOveRX (上站次數破萬Orz)》之銘言:
: : 取得 192.168.0.x 的人
: : 可以 ping 192.168.0.1 這個 IP (原則上就是 IP分享器的Lan IP)
: : 然後在 win or linux 底下 用 arp -a / arpwatch 去看 192.168.0.1的IP是多少
: : 然後去有網管功能的 switch 去找看在哪個 interface上面就好了
: : 這個問題很常發生 ... 0.0
: : 我常常在我們系上抓這種老是接錯的人 ~_~
: 不一定是接錯啊
: 有可能有人架了一個假的dhcp server做中介人攻擊
如果L2 Switch是 Cisco的設備
建議打開 DHCP Spoofing,並且指定DHCP Relay Server
這樣就可以有效防止私架dhcp或是有人掛ip sharing device的問題
Cisco的DHCP Spoofing function可以filter dhcp discovery的packet

另外172.16.0.0/20 這樣的分割會不會太大 @_@
這樣的一組subnet有4094個ip可以用....
如果發生broadcast storm或是worm...感覺上會災情慘重....
而且debug時真的很不好找唷...(我自己有慘痛經驗~"~)

--

--
Tags: 資安

All Comments

Wallis avatar
By Wallis
at 2009-09-13T20:53
補充說明...要抓DHCP最快的方式是用wireshark/sniffer去抓
封包!每個switch上接個10秒就能知道封包是不是同一段出來
Charlotte avatar
By Charlotte
at 2009-09-14T12:35
DHCP Snooping.....(小聲)
Bennie avatar
By Bennie
at 2009-09-18T12:17
原來還有這種功能。太誇張了。
Daniel avatar
By Daniel
at 2009-09-19T21:00
三樓...謝謝^^
Bennie avatar
By Bennie
at 2009-09-23T14:53
很多廠商都有DHCP snooping 喔,不限定只有cisco 才有

學校內部有人ip分享器插錯,造成另一台 …

Irma avatar
By Irma
at 2009-09-08T17:00
※ 引述《BeLOveRX (上站次數破萬Orz)》之銘言: : 取得 192.168.0.x 的人 : 可以 ping 192.168.0.1 這個 IP (原則上就是 IP分享器的Lan IP) : 然後在 win or linux 底下 用 arp -a / arpwatch 去看 192 ...

請問netstat -an 的結果

Zenobia avatar
By Zenobia
at 2009-09-07T21:20
我將電腦開機 沒有開啟網頁 也沒有登入 msn skype的情況下 有許多 IP 藉由port 80 連到我的電腦 這樣是正常的情況嘛? ex : 207.68.173.79:80 65.54.152.125:80 207.46.21.123:80 204.2.160.243:80 168. ...

學校內部有人ip分享器插錯,造成另一台 …

Ingrid avatar
By Ingrid
at 2009-09-07T19:40
※ 引述《qerter (研究僧)》之銘言: : ※ 引述《juicheng (juicheng)》之銘言: : : 我就想了幾個辦法。 : : 第一個:就是要切 vlan。幸好,廠商說要做。所以做完,應該是可以縮小範圍吧! : 切 vlan的確是個好方法,縮小影響範圍 ... : 假設你跟那台dhcp se ...

學校內部有人ip分享器插錯,造成另一台 …

Todd Johnson avatar
By Todd Johnson
at 2009-09-07T18:47
※ 引述《juicheng (juicheng)》之銘言: : 我就想了幾個辦法。 : 第一個:就是要切 vlan。幸好,廠商說要做。所以做完,應該是可以縮小範圍吧! 切 vlan的確是個好方法,縮小影響範圍 ... 假設你跟那台dhcp server 是同一個廣播網域 ping完以後,應該就可以自己電 ...

學校內部有人ip分享器插錯,造成另一台dhcp的出現

Harry avatar
By Harry
at 2009-09-07T16:18
各位高手大家好: 我是學校的網管人員。但接這業務是完全不熟。 經過了一年,才稍微了解。 最近發生一件事,想請教大家。 我們學校內部的ip是:172.16.x.x subnet mask:255.255.240.0 正常來說:被分配到的ip範圍應該是172.16開頭的ip。然後他就 ...