faq обучение настройка
Текущее время: Вт июл 22, 2025 21:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-1226G и Static MAC
СообщениеДобавлено: Пн янв 29, 2007 20:25 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
Здравтсвуйте!

Меня интересует функция Static MAC в свиче DES-1226G!
Спасет ли она от ARP спуфинга ?
и как правильно настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 21:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
От ARP Spoofing-а не спасёт. Как настроить подробно описано в документации. Если есть возможность перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 21:43 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
Доки на dlink.ru нету....нашел только на dlink.com англиская ессесьно..

Вообще не понятно как работает этот StatMAC
На сколько я понял, если я вобью статический мас на каком нибудь порту, то с другога мас адреса запросы ни куда не смогут уйти...понял из манула...

Только что подключил к одному из портов свича, хаб, к хабу два компа,указал на этом порту МАС адрес ОДНОГО из компов, оба спокойно вошли в сетку, которая подключена к этому свичу:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 21:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы disable Auto Learning excluding uplink port настроили? Надо поставить галочки только на тех портах, которые uplink.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 21:57 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
а поясните пожалуйста что это за функция
Disable auto learning excluding uplink port
свичи у меня соеденены через гигабитные порты 25 и 26

значит у меня нет аплинков на 1-24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну вы её включили без галочек на портах? Иначе по портам по прежнему будут распознаваться другие MAC-адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:06 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
тоесть поставить везде галочки, а там где я хочу чтобы был статический мас, там убрать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:16 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
ладно, вроде заработало как надо

вернемся к ARP-спуфингу
если я сделаю юзерам, которые спуфят статический мас, смогут ли они спуфить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если они это делают со своего же MAC-адреса то смогут. Видов спуфинга очень много.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:19 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
я говорю про чтение чужих сообщений icq, irc, перехват е-маил и тд и тп


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 22:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Но ведь IP-адрес никто не мешает поменять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 25, 2007 14:28 
Не в сети

Зарегистрирован: Пт май 25, 2007 13:42
Сообщений: 18
Откуда: Миасс
тема очень акутальна!!

Нужно защититься в сети от ARP-спуфинга, как можно это сделать? Достаточно ли Static MAC на 1226g?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 25, 2007 15:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет не достаточно. От ARP Spoofing-а защищает функция SafeGuard Engine. Её описание здесь http://www.dlink.ru/technical/faq_hub_switch_77.php Но её нет на DES-1226G. В принципе новые Smart II DES-1228 например имеют встроенную такую функцию. Но конфигурируется она только в сериях начиная с DES-35XX.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 25, 2007 16:53 
Не в сети

Зарегистрирован: Пт май 25, 2007 13:42
Сообщений: 18
Откуда: Миасс
Demin Ivan писал(а):
Нет не достаточно. От ARP Spoofing-а защищает функция SafeGuard Engine


Простите, может термины перепутал.
Я говорил о некоторых программах, которые изменяют ARP-таблицу в свитчах, в результате чего весь трафик проходит через машину, на которой запущена эта программа.

Цитата:
ARP spoofing can also be used in a man-in-the-middle attack in which all traffic is forwarded through a host with the use of ARP spoofing and analyzed for passwords and other information.

Using static ARP records can be an effective method of defense against ARP spoofing attacks. There are also certain tools available that watch the local ARP cache and report to the administrator if anything unusual happens.


Тоесть, даже если я на 1226G включу Static MAC - таблицу MAC-адресов в этом свитче всё равно можно будет изменить?

Почитал подробнее об ARP Spoof....оказывается, в свитчах таблица MAC-адресов не меняется! А меняется на атакующей машине.

Тоесть, если я правильно понял: есть 3 машины: сервер, клиент, атакующий. Атакующая машина разошлёт нужные ARP-записи и серверу и клиенту и будет слушать трафик? Или ARP меняется только на клиентской (атакуемой) машине, а на сервере ничего не меняется?


Последний раз редактировалось altuhov Пт май 25, 2007 17:03, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 124


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB