Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> как отследить смену MAC-адреса 
V
    Опции темы
skyboy
Дата 24.11.2008, 12:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



у человека провайдер следит, чтоб работа велась только с одного жестко заданного МАС-адреса. думаю, много кто с таким сталкивался.
Этот же человек говорит, что пробовал на другом компьютере МАС-адрес менять на зарегистрированный у провайдера. но в интернет его не пускало(мол, неверный адрес, осталось 4 попытки подключения). 
я считал, что сетевое устройство может быть опознано только по МАС и IP. неужель, есть ещё какие данные, уникально идентифицирующие сетевое устройство?
PM MAIL   Вверх
marykone
Дата 24.11.2008, 12:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(skyboy @  24.11.2008,  12:29 Найти цитируемый пост)
я считал, что сетевое устройство может быть опознано только по МАС и IP. неужель, есть ещё какие данные, уникально идентифицирующие сетевое устройство? 

arp security (у кошек )

Добавлено через 9 минут и 18 секунд
Цитата(skyboy @  24.11.2008,  12:29 Найти цитируемый пост)
ол, неверный адрес, осталось 4 попытки подключения). 

что именно так и говорит ? 

Это сообщение отредактировал(а) marykone - 24.11.2008, 13:02


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
skyboy
Дата 24.11.2008, 14:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



Цитата(marykone @  24.11.2008,  11:57 Найти цитируемый пост)
что именно так и говорит ? 

информацию получал от человека устно. маловероятно, чтоб я услышал текст сообщения дословно. скорее, был передан смысл. кроме того, человек не уточнил, где была эта ошибка: при попытке доступа к сайту вместо ожидаемой страницы выдавалась или каким-то образом в диалоге подключения к сети(конечно, маловероятно).

Добавлено через 30 секунд
Цитата(marykone @  24.11.2008,  11:57 Найти цитируемый пост)
arp security (у кошек )

спасиб. покопаю в ту сторону. уж больно интересно.
"кошка" - cisco, как я разумею?

Добавлено через 12 минут и 47 секунд
Цитата(marykone @  24.11.2008,  11:57 Найти цитируемый пост)
arp security (у кошек )

если можно, хотя бы чуток подробнее. запрос "arp security cisco" выдал просто немыслимое количество результатов. в первой десятке ничего подобного вопросу не нашел. максимум - защита от ARP-spoofing атаки. но ведь в моем случае и ip, и МАС-адрес не меняется!
PM MAIL   Вверх
redona
Дата 24.11.2008, 15:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



Цитата(skyboy @  24.11.2008,  12:29 Найти цитируемый пост)
(мол, неверный адрес, осталось 4 попытки подключения)

возражать не буду, но мне кажется. что была ошибка при введении MAC-а, обычно подмена его проходит успешно у большинства провайдеров, т.е. я бы на вашем месте лично проконтролировал процесс подмены, очень большая вероятность, что неправильны либо IP, либо MAC.
Если нет возможности проконтролировать лично, то после подмены пусть сделает - ipconfig /all и скинет вам результаты для проверки.

Это сообщение отредактировал(а) redona - 24.11.2008, 15:51


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
marykone
Дата 24.11.2008, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(skyboy @  24.11.2008,  14:10 Найти цитируемый пост)
"кошка" - cisco, как я разумею?

ага 
Цитата(skyboy @  24.11.2008,  14:10 Найти цитируемый пост)
запрос "arp security cisco" 

тут я вас немного обманул arp security, это у allied telesis а у cisco arp inspector
Цитата(skyboy @  24.11.2008,  14:10 Найти цитируемый пост)
ащита от ARP-spoofing атаки. 

это с той оперы что вам нужно просто там (могу ошибаться ) там смена мака как то мониторится 

про технологию почитать можно набрав что нить типа using arp security and proxy arp  
это статья оленей но механизм будет понятен у циско мало видел инфы вообще про инспектор 

+ возможно у вашего товарища используется аутентификация по порту (802.1x)

как вариант если используется провайдером dhcp выдача то применима технология dhcp snoopingю

 в любом случае либо ваш товарищ ошибается либо защита завязанна именно на том что я перечислил. 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
skyboy
Дата 24.11.2008, 16:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



redona, спасибо, резонно. но меня больше интересовала теория - оказалось, что моя база(понимание как работает разрешение IP в МАС посредством ARP) в корне не верна, раз можно обнаружить подмену МАСа при только одном одновременно работающем клиенте. вот и интересуюсь: как же так, куда бежать и что делать(читать)?
Цитата(redona @  24.11.2008,  14:49 Найти цитируемый пост)
обычно подмена его проходит успешно у большинства провайдеров

это словесная перестраховка от глобальных обобщений или методы обнаружения подмены у "меньшинства провайдеров" таки известны?

Добавлено через 3 минуты и 59 секунд
Цитата(marykone @  24.11.2008,  15:47 Найти цитируемый пост)
это с той оперы что вам нужно просто там (могу ошибаться ) там смена мака как то мониторится

нет. насколько понял, там другое: МАСи разные, и атакующий при подаче ARP запроса жертвы пытается ответить первым. к примеру, чтоб вместо шлюза перехватывать траффик жертвы. или компрометировать другой компьютер рассылкой данных от имени жертвы.

Добавлено через 9 минут и 40 секунд
Цитата(marykone @  24.11.2008,  15:47 Найти цитируемый пост)
аутентификация по порту (802.1x)

802.1х - это для беспроводных сетей? нет, там сеть очень даже проводная. ethernet технология(через сеть кабельного телевидения, видимо через VPN-соединение).

Добавлено через 14 минут и 43 секунды
ага, кое-что нашел для МАС-spoofing'a. там и про port security говорится вроде как.
marykone, спасибо за наводку!

PM MAIL   Вверх
skyboy
Дата 24.11.2008, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



плохо: как я понял из информации о port security, функция бесполезна, если физически разные клиенты с идентичными МАС-адресами будут подключаться через один и тот же кабель(соответственно, один и тот же порт одного и того же коммутатора).
так что теперь вариант readona насчет обычной ошибки при вводе становится наиболее вероятным вариантом. так?
в любом случае, узнал много полезного, спасибо.
PM MAIL   Вверх
marykone
Дата 24.11.2008, 17:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(skyboy @  24.11.2008,  17:06 Найти цитируемый пост)
так что теперь вариант readona 

в любом случае необходимо проверить вариант redona а потом другие 
вариантов много что может быть. еще вариант hp opptiView он к примеру мониторит возможно автоматом блочит 
+ скрипты со сниферами в  связке.   


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
marykone
Дата 24.11.2008, 18:14 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



вот погуглил 

нашел arpwatch мониторит смену мака 

вот статейка почитайте 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
skyboy
Дата 24.11.2008, 22:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



marykone, спасибо, познавательная статья.
Цитата(marykone @  24.11.2008,  16:37 Найти цитируемый пост)
в любом случае необходимо проверить вариант redona а потом другие 

у меня нет физической возможности, у человека, который рассказал про эту ситуацию - возможности.
да, и меня интересовал не обход защиты, а теория. 
спасибо marykone и redona.
PM MAIL   Вверх
redona
Дата 25.11.2008, 10:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



Цитата(skyboy @  24.11.2008,  16:49 Найти цитируемый пост)
это словесная перестраховка от глобальных обобщений

на практике ни разу не встречал.

Цитата(skyboy @  24.11.2008,  22:15 Найти цитируемый пост)
у меня нет физической возможности

это полохо, хотя ipconfig можно и по аське скинуть или ммс-кой по телефону.


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
skyboy
Дата 25.11.2008, 10:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



Цитата(skyboy @  24.11.2008,  21:15 Найти цитируемый пост)
у человека, который рассказал про эту ситуацию - возможности.

описка. у рассказчика желания нет на самом деле smile
так что ограничусь теорией, не буду настаивать.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0731 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.