HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как защитить сеть от ARP-Spoofing`a ?
  #1  
Старый 11.03.2007, 10:01
netf0x
Познающий
Регистрация: 27.04.2006
Сообщений: 46
С нами: 10546735

Репутация: 11
По умолчанию Как защитить сеть от ARP-Spoofing`a ?

Может кто подскажет, ищу решение на базе freeBSD. Хочется разбить сеть(около 100 Пк сеть на свичах) на 5-6 мелких и объединить их в одном месте. На ум приходит маршрутизатор, но тогда же придется прописывать всем шлюз по умолчанию или я не прав? Не силен в маршрутизации..
Может кто объяснить? Или есть какое изящное решение? Или ссылку на статью кинуть..
 

  #2  
Старый 11.03.2007, 10:32
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Все зависит от того, что ты подразумеваешь под словом разбить сеть...

Вообще можешь сколько угодно сетей сделать отдельно друг от друга. Просто воткни соответствующее число сетевых плат в сервер. Сделай для всех отдельный диапазон. Если тебе надо чтоб они общались настрой между сетками маршрутизацию и файрволл (в этом собственно сложностей вообще быть не должно).

Если ты спрашиваешь про шлюз по умолчанию, то думаю тебе надо почитать про основы маршрутизации в ip сети.

Но чаще всего разделение на сетки делается с помощью управляемых свичей с возможностью делать vlan.
 

  #3  
Старый 13.03.2007, 01:03
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
С нами: 11333306

Репутация: 244
По умолчанию

от арпов помогут управляемые свичи, или мосты на основе бсд с использованием статических маков, в базу заносишь и все и только с таким маком можно будет выйти идея думаю понятна при большой сети проблемно, там лучше управляемыми свичами находить и отключать
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 

  #4  
Старый 13.03.2007, 01:27
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

если сеть от 100 компов, однозначно умный свитч, каталист какой-то от 300уе, иначе сервак и сеть может просто намертво падать. Разделение на вланы на серваке через несколько сетевух не решение. Тут уже надо смотреть на то, есть ли деньги.
 

  #5  
Старый 14.03.2007, 16:15
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
С нами: 11333306

Репутация: 244
По умолчанию

есть более дешевые решение на основе моста
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 

  #6  
Старый 28.06.2007, 13:36
xguru
Новичок
Регистрация: 23.06.2007
Сообщений: 1
С нами: 9938766

Репутация: 0
По умолчанию

Советую почитать http://xgu.ru/wiki/ARP-spoofing
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как защитить локальную сеть? PEPSICOLA Болталка 7 20.11.2005 13:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.