作者OortCloud (欧特云)
看板Network
标题Re: [请益] 学校内部有人ip分享器插错,造成另一台 …
时间Tue Sep 8 12:41:12 2009
※ 引述《juicheng (juicheng)》之铭言:
: ※ 引述《emonyaki (哆啦铜锣烧)》之铭言:
: : 前文恕删
: : 除了IP分享器乱插插错之外 也有可能有闲人用电脑乱开启DHCP Server
: : 找一台电脑 取到192.168.0.X的IP後
: : 查看看Log(Windows 就是在事件检视器->系统)
: : 看看DHCP整个Request的过程
: : 是从哪一个MAC Address机器取到IP
: : 然後从你们的网管Switch去封锁这个Mac就好了
: ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
: 哦,网管的switch也有这功能哦。
: 太棒了。这样,我就可以直接锁住他了。
: 所以,网管型的switch是可以直接锁住mac。
: 我本来还想说要从防火墙下手的。
: 结果防火墙的厂商说:锁住了,也没用。
: 因为,他没走防火墙出去。
: 只是在内部流动。发送 ip
: : 如果要查凶手就查这个MAC是从哪个Port出来的
其实这个问题解决的方式还蛮简单的
不过要看末端设备可否支援这个功能
以前我住学校宿舍也有发生过这个问题
基本上 如果router各段之间没有设定DHCP Relay的话
应该配IP就只会发生在class C (192.168.0.0/24)的网段里面
不过就您的叙述 似乎学校应该全部都是用DHCP自动取得IP的方式
(不然怎会拿到这台分享器的IP)
所以这台IP分享器应该造成的影响很严重
因此 要抓到这台IP分享器的话 首先先找到取得192.168.0.x的电脑
如果是windows系统的话 进入命令提示字元
打入 ping 192.168.0.1 (分享器IP位址)
ping 完了以後 接着打入arp -a
就可以得到这台分享器的Mac address
得到mac address就简单了
先一台一台switch查 mac address table
就可以知道它是从哪台switch 哪个port出来的
如果您的switch是cisco的那就更简单了
找到它access的那台switch
接着找一个port(随便一个port就可以) 设定一个没有在用的vlan
接着用port security的指令把它的mac address设定在这个vlan上
这样他就没办法上网了 (port security就是设定这个mac只能从这个port出去)
以上的方式参考一下
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 163.14.36.140
※ 编辑: OortCloud 来自: 163.14.36.140 (09/08 12:45)