Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита сервера от присвоения IP недругом

Ответить
Настройки темы
Защита сервера от присвоения IP недругом

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Возник такой вопрос:
У сервака присвоен статически адрес.
Как защититься от того чтоб какой-нить ..... не прописал у себя статикой такой же и не выбил из сети сервак?

Получается, я могу взять бук, притащить его на работу и вбить ip 192.168.1.1, к примеру. А бук не в домене, нигде. Соответственно никакие политики, DHCP не смогут с ним ничего сделать. Втыкаю сеть в бук и получаю танцы....

Есть мысли, как можно оградиться от этого?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:00, 28-11-2008

 

Пользователь


Сообщения: 96
Благодарности: 12

Профиль | Отправить PM | Цитировать


Какие ещё танцы, если IP занят? Это надо попасть в тот момент, когда сервер волшебным образом будет в оффлайне, и тогда включить ноут.
Если же рассматривать ситуацию с точки зрения поставленного вопроса, то спасут управляемые свичи с VLAN'ами и управлением портами. Например, выдаёшь на порт строго один IP с определённым MAC. Если кто-то другой попробует подключиться к порту, получит фигу. Так же можно присвоить VLAN определенному набору портов, в котором IP выдаётся через DHCP, и любой другой, прописанный вручную будет получать DROP для любого пакета.
Программного решения этой проблемы я не знаю Скорее всего, его нет.
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:36, 28-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Spooner:
Это надо попасть в тот момент, когда сервер волшебным образом будет в оффлайне, и тогда включить ноут. »
Не согласен. Сервер может быть и включен. Просто я назначаю IP до того, как включу кабель в сетевуху. В этом случае мне никто не сможет отказать в присвоении такого адреса.

Интересует, есть ли именно программное решение, аппаратное то понятно, что существует

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:48, 28-11-2008 | #3


Пользователь


Сообщения: 96
Благодарности: 12

Профиль | Отправить PM | Цитировать


Какая разница, когда назначать IP?
Единственный способ присвоить адрес - задосить или отключить физически удаленный хост.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:20, 28-11-2008 | #4


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Просто я назначаю IP до того, как включу кабель в сетевуху. В этом случае мне никто не сможет отказать в присвоении такого адреса. »
Если не ошибаюсь, то в таком случае срабатывает принцип "Кто первый встал, того и тапки". По крайней мере специально попробовал - отключил шнур от ПК2 и назначил ему адрес как у работающего и находящегося в сети ПК1, после этого подключил шнур обратно. ПК1 заявил "Конфликт IP-адреса с другой системой в сети", но продолжил нормально работать (по крайней мере исходящие пинги шли и можно было заходить на шары других компов. А вот у ПК2 минут 10 висело "Получение сетевого адреса"(потом просто ждать надоело и я поставил обратно динамику), соответственно ipconfig /all выдавал ip: адрес 0.0.0.0, маска подсети: 0.0.0.0.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:30, 28-11-2008 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Spooner:
Какая разница, когда назначать IP?
Единственный способ присвоить адрес - задосить или отключить физически удаленный хост. »
Или ARP-spoofing. Delirium, товарищ прав. На уровне протокола никак, только железками.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:00, 28-11-2008 | #6


Новый участник


Сообщения: 16
Благодарности: 5

Профиль | Отправить PM | Цитировать


В свое время столкнулся с похожей проблемой у на прошлой работе, грабли строил сам.
Был у нас сервер LTSP (с тонкими клиентами) под Линукс. Понадобилось мне собрать тестовый и настроить, да так чтобы еще и инет был. Пока возился, умотался и случайно перепутал сетевые карты. Воткнул в гнездо, что для тестовой сетки, провод с внутренней сетки. Сервер (рабочий) был сбит с ума, а тонкие клиенты переключились на мой. В итоге перезагрузка клиентов и отключения провода было решением.
Похожая ситуация была, когда случайно не так настроил виртуальную машину с win2k3.
Это так, из жизни.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:13, 28-11-2008 | #7


Пользователь


Сообщения: 74
Благодарности: 11

Профиль | Сайт | Отправить PM | Цитировать


Немного поможет безопасное обновление DNS.
Свойства DNS -> динамическое обновление, флаг только безопасное.

Правда к ip это не очень относится )))) От других случаев больше.

-------
На все вопросы не хватит ответов - www.luzerblog.ru


Отправлено: 08:39, 29-11-2008 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита сервера от присвоения IP недругом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не удаётся зайти на сервер с клиента при работе сервера в режиме сервера терминалов Koluna Microsoft Windows NT/2000/2003 6 23-03-2012 20:54
V. 2007 - Перенос почтового сервера на внешние сервера boalni Microsoft Exchange Server 5 27-10-2009 14:44
Падение файлового сервера, DNS-сервера раз в 24 часа. Yazago Microsoft Windows NT/2000/2003 42 01-09-2009 11:52
Защита от блокирования сервера в локалке artymen Защита компьютерных систем 6 09-11-2007 16:35
Конфигурация сервера для терминал сервера kirkir Выбор отдельных компонентов компьютера и конфигурации в целом 12 31-03-2006 10:41




 
Переход