Skuteczna blokada adresów IP

Konfiguracja serwerów, usług, itp.
Finarfin
Posty: 31
Rejestracja: 30 marca 2009, 16:17

Skuteczna blokada adresów IP

Post autor: Finarfin »

Witam.

Mam pytanie do szanownego grona. Otóż ostatnio dwa adresy w mojej sieci notorycznie mi zaśmiecają całego ,,broadcasta'', w związku z czym pojawia mi się masa kolizji w sieci i diametralnie spadła niezawodność. Po kiego grzyba mi takie koncentratory, to nie wiem, w związku z czym ukarałbym takie hosty jakąś blokadą. Tylko nie wiem jak to zrobić. Próbowałem iptables, ale ciągle odbieram przez ,,wireshark'' pakiety od tych hostów. Wyłączenie kabelków raczej nie wchodzi w grę, może faktycznie iptables, ale z jakąś inną komendą i flagami?

Będę rad z udzielonych opinii.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Inną komendą iptables od czego (co wpisywałeś)?
Finarfin
Posty: 31
Rejestracja: 30 marca 2009, 16:17

Post autor: Finarfin »

Wpisałem np.:

Kod: Zaznacz cały

sudo iptables -I INPUT -s 192.168.0.34 -m mac --mac-source 00:1A:4B:6A:8D:E2 -j DROP 
A tutaj wycinek z wiresharka:
http://www.fotosik.pl/pokaz_obrazek/816 ... 1f697.html

Widać cały spam rozgłoszeniowy z tego adresu IP.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Blokujesz połączenia między swoim uroczym Ubuntu a tym adresem, ale on wysyła do wszystkich w sieci. Sniffer go widzi bo podszywa się za innych. Musisz więc rozwiązać problem bezpośrednio na tym hoście albo na pierwszym koncentratorze bądź przełączniku (jeżeli jest zarządzalny). Spróbuj skrócić mu maskę.
Finarfin
Posty: 31
Rejestracja: 30 marca 2009, 16:17

Post autor: Finarfin »

Skrócić maskę na maskaradzie, czy skrócić maskę na konfiguracji sieciowej?

Niemniej dziękuję za radę, w sumie tak myślałem, że to się skończy. Niestety przełączniki w sieci są dość badziewne, a więc nie do zarządzania...
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

W ustawieniach tego hosta, tylko wtedy nie będzie on widział innych w sieci. Może przez Twoje DHCP dostaje adres. Skrócenie maski na routerze może nić nie dać jeżeli nie jest to pierwsze ogniwo na jego drodze do innych hostów w sieci. Ale to już zależy od konfiguracji sieci, bo właściwie nic o niej nie wiem.
Awatar użytkownika
lolleq
Beginner
Posty: 193
Rejestracja: 26 sierpnia 2006, 10:45
Lokalizacja: Zgorzelec -> Szczecin

Post autor: lolleq »

Finarfin pisze:Niestety przełączniki w sieci są dość badziewne, a więc nie do zarządzania...
Na allegro kupujesz teraz zarządzalne przełączniki z wysokiej półki za grosze - np. Nortel/Bay Networks lub porównywalne w okolicach 200 PLN, trzeba tylko mieć na nie trochę miejsca.
Finarfin
Posty: 31
Rejestracja: 30 marca 2009, 16:17

Post autor: Finarfin »

lolleq pisze:
Finarfin pisze:Niestety przełączniki w sieci są dość badziewne, a więc nie do zarządzania...
Na allegro kupujesz teraz zarządzalne przełączniki z wysokiej półki za grosze - np. Nortel/Bay Networks lub porównywalne w okolicach 200 PLN, trzeba tylko mieć na nie trochę miejsca.
No właśnie tu jest kolejny problem, bo taki przełącznik Cisco zajmuje naprawdę sporo miejsca, kiedy taki normalny można powiesić na ścianę - do tego pobierają znacznie mniej energii i są zdecydowanie bardziej ciche.

No, ale tyle w kwestii nie na temat. W wolnej chwili wyliczę najbardziej optymalną maskę dla sieci i powinno zadziałać. Przynajmniej nie będzie mi ten host aż tak mocno domeny zaśmiecał.
ODPOWIEDZ