ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как защитить сеть от ARP-Spoofing`a ?
  #1  
Старый 11.03.2007, 10:01
netf0x
Познающий
Регистрация: 27.04.2006
Сообщений: 46
Провел на форуме:
177234

Репутация: 11
По умолчанию Как защитить сеть от ARP-Spoofing`a ?

Может кто подскажет, ищу решение на базе freeBSD. Хочется разбить сеть(около 100 Пк сеть на свичах) на 5-6 мелких и объединить их в одном месте. На ум приходит маршрутизатор, но тогда же придется прописывать всем шлюз по умолчанию или я не прав? Не силен в маршрутизации..
Может кто объяснить? Или есть какое изящное решение? Или ссылку на статью кинуть..
 
Ответить с цитированием

  #2  
Старый 11.03.2007, 10:32
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Все зависит от того, что ты подразумеваешь под словом разбить сеть...

Вообще можешь сколько угодно сетей сделать отдельно друг от друга. Просто воткни соответствующее число сетевых плат в сервер. Сделай для всех отдельный диапазон. Если тебе надо чтоб они общались настрой между сетками маршрутизацию и файрволл (в этом собственно сложностей вообще быть не должно).

Если ты спрашиваешь про шлюз по умолчанию, то думаю тебе надо почитать про основы маршрутизации в ip сети.

Но чаще всего разделение на сетки делается с помощью управляемых свичей с возможностью делать vlan.
 
Ответить с цитированием

  #3  
Старый 13.03.2007, 01:03
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

от арпов помогут управляемые свичи, или мосты на основе бсд с использованием статических маков, в базу заносишь и все и только с таким маком можно будет выйти идея думаю понятна при большой сети проблемно, там лучше управляемыми свичами находить и отключать
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #4  
Старый 13.03.2007, 01:27
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

если сеть от 100 компов, однозначно умный свитч, каталист какой-то от 300уе, иначе сервак и сеть может просто намертво падать. Разделение на вланы на серваке через несколько сетевух не решение. Тут уже надо смотреть на то, есть ли деньги.
 
Ответить с цитированием

  #5  
Старый 14.03.2007, 16:15
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

есть более дешевые решение на основе моста
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #6  
Старый 28.06.2007, 13:36
xguru
Новичок
Регистрация: 23.06.2007
Сообщений: 1
Провел на форуме:
23

Репутация: 0
По умолчанию

Советую почитать http://xgu.ru/wiki/ARP-spoofing
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы проникновения в локальную сеть. .FUF Авторские статьи 18 22.02.2008 04:13
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Кейлогер на Vb или как правильно играть в Gta!!! je0n Авторские статьи 6 25.05.2007 23:55
Как защитить локальную сеть? PEPSICOLA Болталка 7 20.11.2005 13:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ