The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ip, mac-и и злоумышленники"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"ip, mac-и и злоумышленники"  
Сообщение от Septima email(??) on 11-Авг-06, 11:57 
Есть сеть предприятия на коммутаторах AT-8350G/8326G, D-Link DES-3250TG/3226S + с десятка два мелочи типа 3COM OfficeConnect и подобной мишуре. Адреса раздаются динамически по DHCP, с прибитием по MAC-ам. Повадился кто-то по ночам подключать неизвестный компьютер с доселе неизвестным MAC-ом и пытается подобрать свободный адрес. Зафиксировал его раза три, работал по 20-30 минут (перерыв на перекус?) не каждую ночь и в разное время. Все адреса из диапазона прибиты статиком на серверах через arp и просто так это ему не удалось, но хочется вычислить хотя бы направление, откуда действовал мерзавец. Предложите какое-нибудь средство мониторинга коммутаторов, чтоб потом можно было найти на каком порту _появлялся_ MAC и во сколько.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "ip, mac-и и злоумышленники"  
Сообщение от GByte (??) on 11-Авг-06, 12:13 
можно параллельно подумать куда мог ночью на вашем предприятии чел с компом проникнуть чтобы пробовать подрубится. можно даже в СБ сообщить...
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру