Подмена IP

Тема в разделе "WASM.NETWORKS", создана пользователем drone, 4 окт 2004.

  1. drone

    drone New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2004
    Сообщения:
    37
    Адрес:
    Moscow
    Тема до пошлости изъюзанная, но все же.

    Есть локала 10.0.0.0/24 (на свичах).

    И, как водится, умельцы,

    которые любят менять IP адреса :dntknw:(

    Контроля по MAC адресам нету.

    Да я и не хочу этого явно делать- MAC тоже легко

    изменить.

    Но я хочу написать программку, которая бедет

    пассивно(или нет) отслеживать двойки MAC-IP

    и сверять с базой. Я буду анализировать логи

    и отключать умников :))



    Есть 2 идеи:



    1) Каждые 5 минут посылать NetBios запросы всем IP

    и смотреть. Но у клиентов Может стоять Firewall или

    просто не быть поддержки NetBios :dntknw:



    2) Тут интереснее.

    Винда при инициализации стека отправляет

    широковещательный arp-запрос примерно следующего

    содержания «Кто тут IP-такой-то?» Пытается 3 раза и если

    не получает ответа то считает адрес уникальным, и

    происходит нормальная инициализация стека.

    Если я не прав- поправьте.

    Написать прогу, которая будет снифить эти арп запросы

    и сверять MAC. Далее все пишется в лог и злой админ (я)

    потирает ручки :)



    Насколько это реально? Может, не надо изобретать

    лисапед, кто-то уже реализовывал что-либо подобное?



    Есть еще варианты?



    Заранее спасибо.
     
  2. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    смотри в сторону arpwatch
     
  3. plext0r

    plext0r New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2004
    Сообщения:
    26
    google.arpwatch
     
  4. drone

    drone New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2004
    Сообщения:
    37
    Адрес:
    Moscow
    Спасибо, посмотрю...
     
  5. drone

    drone New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2004
    Сообщения:
    37
    Адрес:
    Moscow
    Посмотрел, прикольно.

    Но хотелось бы реализация под Win.

    Нашел прогу nbtscan.exe, но исходников к ней не нашел.

    Может кто подкинет ссылочку :)
     
  6. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    а разве к ней нету сырцов ? (arpwatch имею в виду)
     
  7. drone

    drone New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2004
    Сообщения:
    37
    Адрес:
    Moscow
    arpwatch, как я понял, под UNIX.

    В лом ковыряться и переделывать под Win :dntknw:
     
  8. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia


    ну в первоначальном вопросе не было указания на целевую систему :)



    то что ты написал в вопросе и даже немного больше как раз и сделано в arpwatch.
     
  9. CARDINAL

    CARDINAL Member

    Публикаций:
    0
    Регистрация:
    23 янв 2004
    Сообщения:
    551
    Адрес:
    Moscow
    drone

    не могу, в жд интернете есть здоровенный архив по сетям цискам и тд. (ftp.dvgd.mps) прорвись на него и там найдёшь всё, что тебе нада. Архивчик размером гига полтора, у меня почти три болванки получилось...