Цитата:
зачем знать маки, если можно просто себя основательно оградить от этого - и пусть клиент раздаёт сам себе на порту что хочет
Для ситуации когда за этим самым портом больше 1 клиента.
Сам сталкивался с таким, и не раз. Сам писал по поводу такого улучшения в региональное представительство, видимо где-то там улучшение и похоронили.
Цитата:
1) Можно добавить в лог МАК? т.к. в сети все больше появляется роутеров (Dir-xxx) а с ними и тупых абонентов, которые входящий линк любят включать в любой попавшийся порт, имея мак в логе такого абонента можно просто найти по базе.
Целиком поддерживаю. Строчка -
Detected untrusted DHCP server(IP: 192.168.0.1, Port: 7) не говорит ни о чем. Что такое 192.168.0.1 ? Это не моя адресация, я не знаю, кто такой 192.168.0.1. А вот строка -
Detected untrusted DHCP server(IP: 192.168.0.1 (00:1a:b2:fe:47:01), Port: 7) совсем другое дело. Я с большой долей вероятности тут же найду виновника, поискав в базе абонентов по макам
00:1a:b2:fe:47:01,
00:1a:b2:fe:47:02,
00:1a:b2:fe:47:00. А самое главное, что это смогут сделать сотрудники тех. поддержки, найти его по базе, позвонить ему, и сказать, что нужно сделать, чтобы все было хорошо.
Цитата:
2) функцию DHCP Server Screening Port Settings включить в прошивку DES-3828, 3010G, 3200-28F
Мне бы хватило 3200 линейки, хотя и для 3028 конечно желательно.
Цитата:
3)На рутерах по дефолту - отключать ДХЧП или ограничивать DHCP IP Address Range до 3 устроиств.
Я думаю в разделе Коммутаторы - это оффтоп
