From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 10 Jan 2003 15:56:54 +0300 From: "Oleg K. Artemjev" To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?B?xNXCzMnSz9fBzsnF?= IP/MAC Message-Id: <20030110155654.26b1c845.olli@simauto.ru> In-Reply-To: <3E17FB31.2010809@fioc.kz> References: <3E1082F0.9060906@mail.ru> <20030105135914.393e544d.salvatore@alawar.com> <3E1818D4.9000004@mail.ru> <3E17FB31.2010809@fioc.kz> X-Mailer: Sylpheed version 0.7.4 (GTK+ 1.2.10; i586-alt-linux) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: On Sun, 05 Jan 2003 15:30:25 +0600 Ilya Palagin wrote: > > Не совсем то. > > Уточню задачу: есть сетка локальная. Некий куль-хацкер прописывает у "куль хацкер" это тот, кто раздает платные сервисы не подумав о средствах гарантированной аутентификации. Автору "проблемы" в большинстве конференций когда нибудь да порекомендуют поставить аутентификацию на, например, pppoe и не парить мозги читателям. =) > > себя чужой МАС и IP > > адрес, дабы прикинуться ветошью. Может, можно как-то отследить порты у > > свича, на которые > > пришли/ушли пакеты, что, мол, адресок-то верный, но не с того места > > пакеты пришли, и надо бы > > проверить, не хулиганит ли кто? Надеюсь, понятно объяснил? :) > Можно явно указать свичу, с каких MAC на какие порты должны приходить > пакеты. Эта функция должна поддерживаться самим свичом. Т.е. то, что > вы хотите, можно и нужно, осталось только купить соответствующий свич > (полагаю, это будет не самая дешевая модель). Насколько я помню нечто среднеотстойное, но самое дешевое с такими возможностями стоило моей предыдущей конторе порядка 300 грин с пол года назад. Так что, вероятно, адекватно будет собарть капкан из машинки на линухе или bsd c поднятым бриджингом и грамотно отстроенными логами, после чего использовать ее вместо хаба или тупенького свитча в случае появления разногласий между клиентом и биллинговой системой. Но лучше всего конечно настроить нормальную схему аутентификации перед предоставлением сервиса. :] -- Bye.Olli. http://olli.digger.org.ru