kvnkvn
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Красиво теоретически но неприемлемо в распределённых сетях А делается всё намного проще: входиш в комп под администратором (или грузишся с СД и меняеш или снимаеш администратора), вместо домена ставиш любую рабочую руппу типа ААА, ставиш любой ИП свободный в данное время и входиш в сеть. А насчёт доменных серверов, СЕТЬ В 4х корпасах, 52 свича с древовидной структурой и если оключился где то сервер домена, то даже внутри отдела нельзя ни работать ни даже распечатить. ДОМЕН ЧУШ. Добавлено: Цитата: Запускай сканер, смотри MAC-и, смотри системы, параметры(TTL, скорость пингаи т.д.), вычислить можно. Сохраняй arp - сверяй данные. Ну будет видно, кто IP меняет. Вариант со старой машиной и MAC-ом злоумышленника как-то... Легче официально по мозгам дать, заодно и урок будет. | МАС то я вычислю но как его блокировать. По мозгам дал бы с удовольствием но нарушитель сменил ИП, имя ПК, и поставил фиктивную РГ. Настоящие остались только МАС адрес. Конечно можно отключить сеть по кускам и так найти но немогу гробить всех чтоб найти одного козла. А интересно можно ли сделать маршрутизацию в простых свичах и хабах, ведь у них есть какойто внутранний адрес? Цитата: Чтобы отсечь комп от сети, нужно посылать arp запросы с пустым SrcMac, а SrcIP и DstIP должны быть равными IP жертвы. | А реальна как? ПРОГУ НА СТОЛ. | Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 12:04 29-08-2007 | Исправлено: kvnkvn, 12:31 29-08-2007 |
|