Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Можно ли по MAC адресу заблочить комп?

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

petyp

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, вопрос такой возможно ли по MAC адресу заблочить комп?

Всего записей: 356 | Зарегистр. 06-05-2007 | Отправлено: 20:05 14-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
бан что ли прописать на сайте? нет скорее всего, только провайдер может

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 20:07 14-05-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
только в пределах одной сети

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 20:26 14-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как при обычном хттп запросе получить мас адрес в пределах одной сети?

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 20:29 14-05-2012
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin

Цитата:
а как при обычном хттп запросе получить мас адрес в пределах одной сети?

через HTTP - никак. но зная IP можно узнать и MAC, если из того же сегмента

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 20:30 14-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще и из одного сегмента. а прокси и так не обойдешь
 
Добавлено:
из одного сегмента имется ввиду диапозон адресов или компьютеры до одного свитча?

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 20:33 14-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin
компьютеры, в пределах одного широковещательного домена - до маршрутизатора, короче.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:19 14-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
понятно. ну я как бы примерно это и имел ввиду, только не знал как назвать - назвал диапозоном адресов.

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 23:22 14-05-2012
petyp

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
неее... сори что полностью не развернул тему.. кароче в сети стоит AD и шлюзак с Freebsd и в последнее время нашелся какой то умник который подключает к сети устройство с ip моего сервака и естественно он сразу ложиться... Так вот на freebsd я вижу mac адрес этого устройства, но как можно его заблокировать???

Всего записей: 356 | Зарегистр. 06-05-2007 | Отправлено: 09:13 17-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
рыло начистить умнику.  
 
Добавлено:
я не особо. ип адрес выдается по мас адресу, если dhcp сервер провайдера выдал умнику тот же ип, то мас адреса должны быть одинаковыми. что будет если указать не свой ип адрес в ручную даже не знаю. если свой dhcp сервер расшарить, вроде не должна от этого сетка падать.
 
как сеть то устроена?
 
Добавлено:
для простоты представим два сотовых телефона с клонированными сим картами с одним ид. если мы на разных концах города звоним зацепившись к разным станциям, оба звонка скорее всего пройдут и будут зачислены на владельца карты. вот если мы к одной станции подцепимся, уже зависит от того, как устроена сеть. один телефон может отвалится(например если учитывается ид самого телефона), а могут и оба работать и звонить (даже как паралельные теелфоны - то есть слышать один разговор). прямой аналогии нет ручного выставления номера телефона, но звонки с номером и неправильным ид обслуживаться не будут, не понятно только что будет с локальными звонками которые "до шлюза"

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 09:20 17-05-2012 | Исправлено: doktorpilulkin, 09:40 17-05-2012
nikhelfer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin

Цитата:
что будет если указать не свой ип адрес в ручную даже не знаю

Что тут знать - конфликт адресов обеспечен.

Всего записей: 193 | Зарегистр. 16-08-2003 | Отправлено: 13:36 17-05-2012
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
petyp
Такого рода бяки явно решаются с помощью фаерволла (правилом вида "все пакеты от умнега --- DROP"), но как это делать во фре, я не знаю.
 
PS На всякий случай: Firewall *nix: iptables, ipfw, pf etc...

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:24 17-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
petyp, Viewgg
такие проблемы решаются только средствами коммутаторов уровня доступа. Запрещая указанному ip (т.е. тот который у фри) появляться на любом порту кроме upstream'а, т.е. пути до шлюза.
Решение на уровне фри нету и быть не может. Пакеты до неё просто не дойдут. При запросе клиента кто здесь 192.168.1.1 (например), если первым ответит устройство негодяя, то и весь трафик пойдёт к нему. Так что с этим надо быть аккуратнее, а то конф инфа может уйти в 3-и руки.
 
MAC его устройства можно узнать утилитой arp-scan или подобными. Но помимо блокировки мака, на тех же коммутаторах, обязательно стоит разрешить ip фри появляться только на определённом порту, иначе он просто сменит mac и всё продолжится.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:36 17-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что тут знать - конфликт адресов обеспечен.

если я в ручную чужой адрес укажу не сменив МАС то меня у меня просто сеть работать не будет. если я сменю МАС на чужой, то выйду под чужим ИП - хоть в ручную укажу, хоть получу ИП адрес от dhcp сервера. а вот что будет разделим мы трафик или одного не пустит - заивсит от того как сеть устроена и очевидно от того получать автоматически ип или указать в ручную.
 
я выходил в сеть с чужим ип, но всегда пинговал его сначала - проверял в сети он или нет. и делал это на 5 сек чисто проверить что работает. по хорошему надо договариваться абонентом чтоб конфликты проверять. или просто с кем то в сети и еще видимо из одного сегмента\диапозона адресов
 
Добавлено:
у прошлого провайдера ловили такого умника, как фашисты в кино, отключали пол сети - если он отваливался, значит в той половине и так далее, пока по проводу до квартиры не дошли
 
Добавлено:
в сетку слухи просочились и тогда все этим заболели и проверяли как работает

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 16:53 17-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin
Цитата:
если я в ручную чужой адрес укажу не сменив МАС то меня у меня просто сеть работать не будет.
это частный случай, и скорее всего стоит привязка ip-mac без контроля порта.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:23 17-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да нет у меня уже пять провайдеров было, три из них с локальной сетью. все по маку присваивают ип адрес. а как еще учитывать трафик?

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 17:27 17-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin
Да забудьте Вы о dhcp, от него ни чего не зависит, в данной ситуации.
С вероятностью 97% трафик учитывается только по ip. А вот системы контроля доступа уже по разному устроены для проверки тот ли пользователь использует этот ip.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:34 17-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я говорою о том - как устроена и сеть, и каким образом он получает такой же ип адрес как у тебя? а забанить его ты можешь только на своем сервере, а в сети ты его забанить сможешь только если в рыло дашь.
 
Добавлено:
у тебя радиостанция у меня глушилка - как ты меня забанить собрался?
 
у меня есть список мас адресов почти всего моего сегмента сети, я могу выйти под любым ип в сеть, а провайдер в этом случае может меня только от сети отключить, больше ничего он сделать не сможет

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 17:44 17-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
doktorpilulkin
Цитата:
а провайдер в этом случае может меня только от сети отключить, больше ничего он сделать не сможет
нормальный провайдер делает связку ip+mac+port и хоть ты там ус***ь но в сеть ты попадёшь ТОЛЬКО вписав свои данные, с чужими ты вообще ни куда не сдвинешься.
Если к порту это дело не привязано и ты знаешь mac и ip соседа то да, ты можешь выйти под его данными в сеть.
 
Вернёмся к проблеме т.petyp. Из его слов следует, что он админит некую сеть. И значит имеет доступ к коммутаторам к которым подключены клиенты и если это не домашняя линейка, то в нём должна быть возможность привязки ip-mac-port.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 18:03 17-05-2012
doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а вот у меня как раз создалась неуверенность что он админит сеть. и пока он не прояснит как его сеть устроено, это все гадание на кофейной гуще.
 
про порт не знал - это номер дырки куда конкретно воткнут кабель из моей квартиры?
 
во всех трех локальных сетях никаких проблем по маку ип выйти в сеть не было, может это только на маленьких сетях работает?

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 18:16 17-05-2012 | Исправлено: doktorpilulkin, 18:17 17-05-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » UNIX » Можно ли по MAC адресу заблочить комп?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru