Re: [Lug-bg] Блокиране на зле конфигуриран DHCP
- Subject: Re: [Lug-bg] Блокиране на зле конфигуриран DHCP
- From: "Vladimir Vitkov" <vvitkov@xxxxxxxxx>
- Date: Tue, 11 Mar 2008 13:34:14 +0200
Мммм честно казано не съм сигурен, по стандарт DHCPNAK трябва да се
праща само до този който е пуснал DHCPOFFER-а, но ако нашият любим
провайдър използва proxyarp има известна вероятност и неговата машина
да поеме NAK-а.
Не че е правилно ама ... shit happens.
За мен проблема съм го решил със статичен арп на гейта + пълен игнор
на всякакви други обявяванки от мрежата. Така или иначе не разчитам на
хората на switch-а ми за почти нищо. Допълнително съм рязнал всякакви
broadcast-и на външният интерфейс.
On 11/03/2008, Peter Pentchev <roam@xxxxxxxxxxx> wrote:
> On Tue, Mar 11, 2008 at 10:27:16AM +0200, Tsvetin.Vasilev@xxxxxxxxxxxxxx wrote:
> > Аз използвам това:
> > # grep reject /etc/dhclient.conf
> > reject <IP>;
> >
> > с цел да "пропусна" нежелания дхцп сървър.
>
>
> Да де, само че още в първоначалното съобщение на Свилен, това с
> Message-ID: <45190510803100149l1647f331rb0c4c6fdbfcb0151@xxxxxxxxxxxxxx>
> от вчера, той споменава, че:
>
>
> > Използвам dhclient на убунту в който мога да кажа "reject"
> > [1], но това не помага - DHCP сървъра на доставчика не желае да ми
> > върне адрес след като reject-на "фалшивия" DHCP.
>
>
> ...така че *за момента* не може да ползва "reject".
>
> Друг въпрос е, че това е много, ама много неправилно поведение от страна
> на DHCP сървъра на доставчика, за което май трябва да им бъде съобщено.
>
> Поздрави,
> Петър
>
>
> --
> Peter Pentchev roam@xxxxxxxxxxx roam@xxxxxxxx roam@xxxxxxxxxxx
> PGP key: http://people.FreeBSD.org/~roam/roam.key.asc
> Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553
> I am the thought you are now thinking.
>
> _______________________________________________
> Lug-bg mailing list
> Lug-bg@xxxxxxxxxxxxxxxxxx
> http://linux-bulgaria.org/mailman/listinfo/lug-bg
>
>
>
--
С уважение,
Владимир Витков
http://www.netsecad.com
http://www.supportbg.com
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|