Strona 1 z 1

Wykrywanie dodatkowych DHCP w sieci

: 25 listopada 2008, 22:46
autor: mesiu84
Mam pytanie dotyczące spraw związanych z większymi sieciami. Załóżmy, że mamy sieć złożoną z 300 komputerów do tego dochodzi kilka switchy no i jeszcze jakiś serwer, a raczej grupa serwerów w takim przypadku. Jeśli w takiej sieci jeden z użytkowników zainstaluje sobie serwerek DHCP i przypadkowo zamiast rozdzielać adresy dla komputerów u niego w pomieszczeniu, zacznie przydzielać adresy w sieci w jakiej się znajduje.
Co z tego wynika, to oczywiście to, że część komputerów odbierze adres IP od niego, a nie od głównego serwera no i oczywiście nie będą mieli dostępu do internetu.
W jaki sposób namierzyć takiego gościa?
Czy istnieje jakiś normalny sposób wymagający niewielkiego zaangażowania i nakładu, bo jedyne co mi przychodzi obecnie do głowy to odcinanie poszczególnych switchy w sieci i sprawdzanie czy problem dalej istnieje, jak nie istnieje to znaleźliśmy switch do jakiego podłączony jest nasz problemik.
Jakich narzędzi użyć (jeśli takie istnieją) aby na serwerze namierzyć takie coś, na przykład przez obliczenie liczby hopów do danego gościa (no ale to odpada gdy używamy protokołu innego niż RIP). Więc co robić?

: 26 listopada 2008, 12:27
autor: fenix23
Można pokusić się o obserwację portu 67 to jest bodajże port dhcp. Odpalamy sobie np. iptraf i patrzymy co się dzieje jak wpadają nam sygnały o niedziałającym internecie. Jak jakiś komputer na tym porcie będzie generował spory ruch to zapewne będzie to serwer dhcp.

To mój pomysł :) pozdrawiam.

: 27 listopada 2008, 09:00
autor: mesiu84
Przyznam się że nie korzystałem nigdy z iptraf, więc mam pytanie jak go ustawić na śledzenie konkretnego portu?

: 27 listopada 2008, 18:55
autor: Yampress