URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
жПТХН: vsluhforumID1
оЙФШ ОПНЕТ: 26458
[ оБЪБД ]

йУИПДОПЕ УППВЭЕОЙЕ
"рТПВМЕНБ У РЙТБФУЛЙН dhcpd УЕТЧЕТПН"

пФРТБЧМЕОП sclif13 , 14-жЕЧ-03 15:56 
еУФШ dhcpd УЕТЧЕТ РПД FreeBSD, ТБВПФБЕФ ПО
ВЕЪ РТПВМЕН, РПЛБ ЛБЛПК-ФП ЛПНР ЧЛМАЮБЕФУС Й ТБЪДБЕФ
МЕЧЩЕ БДТЕУБ.
чПРТПУ Ч ФПН НПЦОП МЙ ЕЗП ЪБЗМХЫЙФШ ЙМЙ ПВОБТХЦЙФШ?

уПДЕТЦБОЙЕ

уППВЭЕОЙС Ч ЬФПН ПВУХЦДЕОЙЙ
"RE: рТПВМЕНБ У РЙТБФУЛЙН dhcpd УЕТЧЕТПН"
пФРТБЧМЕОП dawnshade , 14-жЕЧ-03 16:43 
>еУФШ dhcpd УЕТЧЕТ РПД FreeBSD, ТБВПФБЕФ ПО
>ВЕЪ РТПВМЕН, РПЛБ ЛБЛПК-ФП ЛПНР ЧЛМАЮБЕФУС Й ТБЪДБЕФ
>МЕЧЩЕ БДТЕУБ.
>чПРТПУ Ч ФПН НПЦОП МЙ ЕЗП ЪБЗМХЫЙФШ ЙМЙ ПВОБТХЦЙФШ?


ЬМЕНЕОФБТОП. ЛБЛ ЧЛМАЮЙФШУС:
nmap -p U:57 192.168.*.*


"Смотря как он прячется"
пФРТБЧМЕОП Дмитрий Ю. Карпов , 16-жЕЧ-03 00:41 
Если это обычный DHCP-сервер, то клиенты, получившие от него IP-параметры, знают его (DHCP-сервера) IP-номер. С клиента пингуем этот IP-номер - узнаем MAC-адрес. Запускаем ping, дергаем проводочки - выясняем его физическое положение. Собираем толпу охранников и идем конфисковывать его компьютер.

Если же гадский сервер маскируется, то можно жать кнопочку "Обновить" (это я про программу WinIpCfg в W'9x) и дергать проводочки, а также смотреть в таблицу ARP.

PS: А лучше всео сегментировать сеть, вставив в сервер как можно больше сетевых карточек - тогда гад не сможет нагадить никому, кроме своего сегмента, чем облегчится его поимка и последующее поимение.

PPS: У меня на http://prof.pi2.ru есть рулезная статья про различе между локальными и глобальными сетями. Как раз в эту тему...