Ochrona adresu MAC

Masz problemy z siecią bądź internetem? Zapytaj tu
Awatar użytkownika
diabolic3
Beginner
Posty: 121
Rejestracja: 12 grudnia 2007, 19:45
Lokalizacja: okolice Leżajska

Ochrona adresu MAC

Post autor: diabolic3 »

Witam wszystkich forumowiczów ;)
Otóż sprawa przedstawia się następująco: w sieci akademickiej adresy IP, które są zewnętrznymi są przydzielane przez DHCP na podstawie adresu mac którego trzeba podać administratorowi sieci. I tu się pojawia problem, gdyż byle ciołek z jakimś snifferem może w bardzo prosty sposób odczytać mój adres mac i wejść na moje konto, a co za tym idzie w mgnieniu oka wywalić mi cały dobowy limit. Tutaj właśnie nasuwa się pytanie czy jest jakaś możliwość na ukrycie mojego adresu MAC bądź też jego zmiana na inny jak ktoś niepożądany będzie skanował sieć? Trochę już poGooglowałem i znalazłem tylko taki programik pod windę, lecz to mnie nie urządza gdyż cały czas siedzę na Debianie. Za jakieś sugestie i pomoc z góry dziękuję :)
Awatar użytkownika
Yampress
Administrator
Posty: 6418
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

diabolic3 pisze: jakimś snifferem może w bardzo prosty sposób odczytać mój adres mac i wejść na moje konto
nie musi miec sniffera aby odczytać arp.
Awatar użytkownika
diabolic3
Beginner
Posty: 121
Rejestracja: 12 grudnia 2007, 19:45
Lokalizacja: okolice Leżajska

Post autor: diabolic3 »

A tak poza tym to czy da się jakoś przed tym uchronić?
Awatar użytkownika
Yampress
Administrator
Posty: 6418
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

musiałbys przedstwić jak wygląda struktura tej sieci.
adresy przydziela router sprzętowy ? serwer?
Awatar użytkownika
diabolic3
Beginner
Posty: 121
Rejestracja: 12 grudnia 2007, 19:45
Lokalizacja: okolice Leżajska

Post autor: diabolic3 »

Najprawdopodobniej po przez serwer lecz ręki uciąć sobie nie dam za to. Za wiele o sieci nie wiem, mogę powiedzieć jedynie że obejmuje ona pięć dość dużych akademików. Jeśli cię interesują dokładne informacje to napisz o co ci szczególnie chodzi to jutro mogę podejść do któregoś z adminów i popytam ;) aha w roli ścisłości jakby ktoś coś wiedział jest to sieć Akademii Rolniczej w Lublinie. Pozdrawiam
Awatar użytkownika
Yampress
Administrator
Posty: 6418
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

admin może nie wyjawić jak sieć jest zbudowana. spytaj go jak może zabezpieczyć Ciebie przed takimi
przejawami i zabawami w sieci.
kuleczek
Posty: 36
Rejestracja: 16 grudnia 2007, 12:24

Post autor: kuleczek »

Jesli DHCP jest na serwerze z Linuxem, to jesli admin jest rozgarniety to na pewno blokuje pakiety, ktore maja zmieniony MAC (iptables to umożliwiają)
Awatar użytkownika
Yampress
Administrator
Posty: 6418
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

kuleczek pisze:Jesli DHCP jest na serwerze z Linuxem, to jesli admin jest rozgarniety to na pewno blokuje pakiety, ktore maja zmieniony MAC (iptables to umożliwiają)
ale w jakim sensie tak piszesz ?

DHCP przydziela adres IP po tym jak zgłosi sie do niego komputer prosząc o przydział IP. Jeśli MAC odpowiada to przydziela mu IP po MAC o ile tak jest skonfigurowany serwer DHCP (może byc tak skonfigurowany, że każdemu kto się zgłosi o IP przydzieli niekoniecznie przydzielac po MAC).
zobacz tutaj, zobaczysz jak to działa
http://pl.wikipedia.org/wiki/DHCP
http://www.baseciq.org/linux/dhcp.html

firewall natomiast będzie filtrował ruch po MAC albo IP (albo inne opcje) i odrzucał i nie maskował tych komputerów jeśli MAC albo IP (albo inna opcja) nie będzie się zgadzał z logiką skonfigurowanego łańcucha.
Awatar użytkownika
diabolic3
Beginner
Posty: 121
Rejestracja: 12 grudnia 2007, 19:45
Lokalizacja: okolice Leżajska

Post autor: diabolic3 »

A czy dobra konfiguracja iptables na moim kompie mogłaby zażegnać ten problem?
psv
Beginner
Posty: 234
Rejestracja: 08 maja 2007, 13:42

Post autor: psv »

Wydaje mi się, że nie jest to możliwe, bo abyś mógł korzystać z sieci, musisz wysłać informację o swoim MAC. W ten sposób jesteś widoczny. Jeśli masz dobrego admina, to może czasem zauważyć, że ktoś 'obcy' wbija się jednocześnie. Chyba, że ten co się przyłącza, robi to, gdy Ty jesteś nieaktywny (np. w dzień snifuje sieć, a w nocy się podłącza), wtedy jest już bardzo ciężko coś poradzić.
ODPOWIEDZ