Portál AbcLinuxu, 11. května 2025 01:25

Dotaz: Blokování přidělování IP přes DHCP

14.2.2005 21:29 Martin
Blokování přidělování IP přes DHCP
Přečteno: 250×
Odpovědět | Admin

Zdravím,

nevíte náhodou někdo jestli mohu zablokovat odchozí UDP pakety na portech 67 a 68 abych měl jistotu, že nepřiděluju IP adresy někomu v síti ISP (prý tomu tak někdo činí tak chci mít jistotu že to nejsem já). Myslím, že velkým problémem by ale bylo to, že už já dostávám přidělenou IP od ISP. Myslím že mám nastacený dhcpd správně (IP mam nastavené na pevne MAC), ale nic není 100%...

Nevíte někdo nějaké řešení (pojistku)? Nebo jinak, můžu být klidný, že ty IP nepřiřazuji já, když zadám příkaz

arp
a jsou tam jen ty IP co přidělit chci?

Slackware 10, Maškaráda (vše z eth1 - Internet na eth0 - LAN)

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.2.2005 07:39 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim

No na inputu mas snad vse zakazany a povoleny jen konkretni porty, to jest napr WWW, FTP, apod. Jiank se to dela takhle:
subnet 321.123.128.0 netmask 255.255.255.0 { not authoritative; }
Pokud to tam nemas tak se divim ze ti DHCP vubec chodi.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
15.2.2005 08:21 Martin
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
No mám to asi takto:
subnet 192.168.1.0 netmask 255.255.255.0 {}
Volba not authoritative; je myslím defaultní... Díky za tip, určitě to hned změním. Jinak DHCP jede :-)
15.2.2005 12:38 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
Odpovědět | | Sbalit | Link | Blokovat | Admin

No, osobně bych se k tomu postavil trochu jinak. Pokud má ISP problém s tím, že vy jako klient někde nějak jakkoliv provozujete DHCP server, pak je váš ISP debil.

Je starostí ISP, aby měl infrastrukturu vybudovánu tak, že jakákoliv (byť třeba chybná) konfigurace čehokoliv v síti klienta mu jeho infrastrukturu neohrozí.

Jinými slovy, na vašem místě bych dával OKÁZALE najevo, že to ale VŮBEC není moje starost a trousil kolem sebe poznámky o zabezpečení sítě.

15.2.2005 13:31 Martin
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP

No to je pěkné, ale co když mě odpojí a vy.... se na mě? Je to jeniný "rozumný" ISP, který se v mé lokalitě vyskytuje. Nejsem z velkoměsta abych si mohl vybírat...

16.2.2005 08:12 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP

Zjevně až tak moc rozumný není. No a když vás odpojí, tak vám holt zůstane dobrý pocit z toho, že pravdu jste měl vy, to za to přece stojí, ne? Jan Hus taky neodvolal, a to mu šlo o víc, než o připojení k Internetu... ;-)

16.2.2005 11:09 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
Ano ISP by měl mít síť zabespečenou tak aby moje blbé nastavení ji nepoškozovalo.

Ale i klijenti by mohly být tak slušní že nebudou pakety které nejsou určeny pro internet posílat do sítě k ISP a nezasírat ji. (Proč to má procházet k nějakému routeru k ISP kde to ISP zablokuje ? Přece rozumější je zablokovat to už na svém PC a nepustit ven. I z mého PC má odcházet pouze použitelný paket který má význam a né hromada nepotřebného balastu který přes můj PC prochází z jiné sítě kterou mám já.)

Takže klidně zablokovat přijímání a odesílání na ty porty z rozhraní k isp.
22.6.2005 22:12 Hiny | skóre: 4
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Sice odpovidam pozde, ale pro dalsi co tohle budou nekdy resit...

Staci proste spustit dhcpd s nazvem sitove karty.

Ja to mam nasledne: /usr/sbin/dhcpd br0 Na misto "br0" staci dosadit sitovku na ktere to ma bezet(eth0, eth1, wlan0 apod.)
23.6.2005 00:51 vampi | skóre: 16 | blog: JenTakBlog
Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
jj, taky to pouštím takhle :) ISP si zatím nestěžoval :)))
cesta k dokonalosti je nekonečná - proto hledám jen jednoduchá funkční řešení :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.