Wykrywanie dodatkowych DHCP w sieci

Masz problemy z siecią bądź internetem? Zapytaj tu
Awatar użytkownika
mesiu84
Beginner
Posty: 248
Rejestracja: 12 stycznia 2007, 00:37
Lokalizacja: Rzeszów / Clearwater FL / Nowa Dęba

Wykrywanie dodatkowych DHCP w sieci

Post autor: mesiu84 »

Mam pytanie dotyczące spraw związanych z większymi sieciami. Załóżmy, że mamy sieć złożoną z 300 komputerów do tego dochodzi kilka switchy no i jeszcze jakiś serwer, a raczej grupa serwerów w takim przypadku. Jeśli w takiej sieci jeden z użytkowników zainstaluje sobie serwerek DHCP i przypadkowo zamiast rozdzielać adresy dla komputerów u niego w pomieszczeniu, zacznie przydzielać adresy w sieci w jakiej się znajduje.
Co z tego wynika, to oczywiście to, że część komputerów odbierze adres IP od niego, a nie od głównego serwera no i oczywiście nie będą mieli dostępu do internetu.
W jaki sposób namierzyć takiego gościa?
Czy istnieje jakiś normalny sposób wymagający niewielkiego zaangażowania i nakładu, bo jedyne co mi przychodzi obecnie do głowy to odcinanie poszczególnych switchy w sieci i sprawdzanie czy problem dalej istnieje, jak nie istnieje to znaleźliśmy switch do jakiego podłączony jest nasz problemik.
Jakich narzędzi użyć (jeśli takie istnieją) aby na serwerze namierzyć takie coś, na przykład przez obliczenie liczby hopów do danego gościa (no ale to odpada gdy używamy protokołu innego niż RIP). Więc co robić?
fenix23
Posty: 62
Rejestracja: 09 października 2008, 17:47

Post autor: fenix23 »

Można pokusić się o obserwację portu 67 to jest bodajże port dhcp. Odpalamy sobie np. iptraf i patrzymy co się dzieje jak wpadają nam sygnały o niedziałającym internecie. Jak jakiś komputer na tym porcie będzie generował spory ruch to zapewne będzie to serwer dhcp.

To mój pomysł :) pozdrawiam.
Awatar użytkownika
mesiu84
Beginner
Posty: 248
Rejestracja: 12 stycznia 2007, 00:37
Lokalizacja: Rzeszów / Clearwater FL / Nowa Dęba

Post autor: mesiu84 »

Przyznam się że nie korzystałem nigdy z iptraf, więc mam pytanie jak go ustawić na śledzenie konkretnego portu?
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

ODPOWIEDZ