![]() |
Супербан..
Вообщем, такая ситуация.. в нашей сети ( ADSL ) сделали динамические адреса.. Раньше можно было банить по ip.. теперь увы, они меняются.. являсь админом довольно крупного портала в своей сети, задался вопросом.. как банить народ?.. (куки.. мыльники - не катят. ) Есть мысль добраться до mac'ов.. но как их определять? может существует какая система? :) аля плагин для апача.. ( банить по маку.... знаю, это умеет iptables, но мак надо еще знать... ) Античат - выручайте ) ++++
|
договорись с админами, чтобы дали доступ типа как к билингу =) по ипу узнавать сессию а по ней уже ип=)
|
Определил что этот ип сейчас надо забанить
Сдела ARP -a (аналога в лине не знаю) Посмотрел список мак-ип Выдернул соответствующий ИПу мак и добавил в IPTABLE |
Цитата:
Цитата:
|
arp запросы не распространяются дальше шлюзов и может возникнуть ситуация ,что вы забанить шлюз собственного прова =)
|
Цитата:
|
Цитата:
А портал вообще за NAT расположен. |
под линем можно
Код:
# /sbin/arping IP_ADDRESS |
krypt3r в данном случае arping не пройдет
учи матчасть |
с маком не получиться нечего, введи регу и бань юзеров.
|
| Время: 18:28 |