faq обучение настройка
Текущее время: Вс авг 24, 2025 14:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: 3526 и фильтрация ARP ответов
СообщениеДобавлено: Вт июн 10, 2008 14:04 
Не в сети

Зарегистрирован: Вт июн 10, 2008 13:52
Сообщений: 1
Надоели абоненты с вирусней, которые все время пытаются разослать АРП ответы с указанием что шлюз на самом деле они. Вот пример нормального пакета(с правильным содержанием)

15:00:22.617380 00:a0:d1:6a:b7:80 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: arp who-has 10.160.128.1 (00:15:17:72:e9:7d) tell 10.160.129.235

А Вот пример поддельного(примерный вид)

15:00:22.617380 00:0A:E4:43:30:D1 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: arp who-has 10.160.128.1 (00:0A:E4:43:30:D1) tell 10.160.129.235

Может ли 3526 фильтровать такие пакеты, если да, то как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 10, 2008 23:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я думаю стоит посмотреть вот на этот пример http://www.dlink.ru/technical/faq_hub_switch_115.php Я думаю многое станет понятно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 03:42 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
а функция arp_spoofing_prevention не работает еще?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 11:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока нет по нашим сведениям.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 и фильтрация ARP ответов
СообщениеДобавлено: Ср июн 11, 2008 12:47 
Не в сети

Зарегистрирован: Чт сен 15, 2005 00:18
Сообщений: 107
Откуда: SPb
Diamond-PT писал(а):
Надоели абоненты с вирусней, которые все время пытаются разослать АРП ответы с указанием что шлюз на самом деле они. Вот пример нормального пакета(с правильным содержанием)

15:00:22.617380 00:a0:d1:6a:b7:80 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: arp who-has 10.160.128.1 (00:15:17:72:e9:7d) tell 10.160.129.235

А Вот пример поддельного(примерный вид)

15:00:22.617380 00:0A:E4:43:30:D1 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: arp who-has 10.160.128.1 (00:0A:E4:43:30:D1) tell 10.160.129.235

Может ли 3526 фильтровать такие пакеты, если да, то как?


Это фильтрует ответ с юзерских портов, при условии что шлюз - это а.б.в.5. Т.е. даже если юзер и отвечает, что "а.б.в.5 это я", то как раз это и режется.

create access_profile packet_content_mask offset_16-31 0xffffffff 0xffffffff 0xffff0000 0x0 offset_32-47 0x000000ff 0x0 0x0 0x0 profile_id 10
config access_profile profile_id 10 add access_id 1 packet_content_mask offset_16-31 0x08060001 0x08000604 0x00020000 0x0 offset_32-47 0x00000005 0x0 0x0 0x0 port 1-24 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 17, 2008 04:40 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Столкнулись недавно с сабжевой проблемой..

Спасибо cmhungry за ацл-ку, частично она в нашей ситуации помогла, но всё-таки висит в воздухе вопрос: а в версии прошивки 5.01В30 арп_спуфинг_превеншн работоспособен? Ибо вещь крайне полезная (а то на все ацл-ки, которые нам нужны для перекрытия лишней "фигни" от пользователей банально не хватает места).. ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 17, 2008 22:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Будет полностью сделана в релизе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 64


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB