作者juicheng (juicheng)
看板Network
标题Re: [请益] 学校内部有人ip分享器插错,造成另一台 …
时间Tue Sep 8 02:39:50 2009
※ 引述《emonyaki (哆啦铜锣烧)》之铭言:
: ※ 引述《juicheng (juicheng)》之铭言:
: : 作者: juicheng (juicheng) 看板: NetSecurity
: : 标题: [请益] 学校内部有人ip分享器插错,造成另一台dhcp的出现
: : 时间: Mon Sep 7 16:18:48 2009
: : 各位高手大家好:
: : 我是学校的网管人员。但接这业务是完全不熟。
: : 经过了一年,才稍微了解。
: : 最近发生一件事,想请教大家。
: : 我们学校内部的ip是:172.16.x.x
: : subnet mask:255.255.240.0
: : 正常来说:被分配到的ip范围应该是172.16开头的ip。然後他就会透过我们的
: : 防火墙172.16.1.254出去。
: : 但两个礼拜前突然,发现有的电脑取到的ip是192.168.0.x
: : 一开始我不以为意,後来越来有人反应。
: : 我就请益我的协力厂商。
: : 经讨论後,应该是有人ip分享器插错。造成在内部派送192.168.0.x的。
: 前文恕删
: 除了IP分享器乱插插错之外 也有可能有闲人用电脑乱开启DHCP Server
: 找一台电脑 取到192.168.0.X的IP後
: 查看看Log(Windows 就是在事件检视器->系统)
: 看看DHCP整个Request的过程
: 是从哪一个MAC Address机器取到IP
: 然後从你们的网管Switch去封锁这个Mac就好了
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
哦,网管的switch也有这功能哦。
太棒了。这样,我就可以直接锁住他了。
所以,网管型的switch是可以直接锁住mac。
我本来还想说要从防火墙下手的。
结果防火墙的厂商说:锁住了,也没用。
因为,他没走防火墙出去。
只是在内部流动。发送 ip
: 如果要查凶手就查这个MAC是从哪个Port出来的
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.59.13.254
1F:推 stevenliu121:锁它往外的流量目的是逼他出面解决问题 09/08 07:51