Exibindo resultados 1 até 6 de 6

Tópico: Como impedir q se instale outro roteador ou DHCP Server na rede?

  1. #1
    Desde
    Aug 2009
    Local
    Rio de Janeiro, RJ
    Idade
    31
    Posts
    2
    Peso da Avaliação
    0

    Como impedir q se instale outro roteador ou DHCP Server na rede?

    Galera boa noite .. primeiramente é um prazer estar aqui . .este é o meu primeiro post.

    Não sei se estou postando no lugar certo mas por favor me corrijam se estiver errado..

    Tenho um problema que me incomoda um pouco no trabalho, lá possuo várias subredes válidas na internet (classe B) sendo 1 só DHCP principal, acontece que vira e mexe alguem habilita um outro servidor DHCP ou pior .. pluga errado um roteador wlan como um d-link da vida .. mandando outra faixa de IP pra todo mundo, desconfigurando todos os hosts que estão como DHCP.

    Sei que pelo fato do roteador ser colocado em uma das subredes ele 'teoricamente' sobrepõe o DHCP server devido o DHCP Server está vindo de uma outra subrede (pra pegar IP os hosts tem q dar um salto pelo gateway, enquanto q pra pegar erradamente o DHCP do roteador não precisa pois ele já está localmente na própria subrede). Gostaria de saber se tem alguma alternativa de se evitar isso .. pq toda vez q acontece tenho q ficar isolando no rack ponto por ponto ou batendo de sala em sala pra achar o maldito roteador. Será q por MAC da pra fazer isso ?

    Algumas subredes são gerenciaveis com switches CISCO .. já pensei em algumas alternativas mas até agora nada concreto .. tenho o snort na rede .. sei q dá pra fazer alguma regra dele de detecção porém não adiantaria pois ele está na mesma subrede do DHCP Server ..

    Se alguem puder me dar uma dica agradeço de coração.

    Um grande abraço

    Obrigado pela atenção desde já.

    Leandro

  2. #2
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Como impedir q se instale outro roteador ou DHCP Server na rede?

    Leandro,

    Como o seu problema é na camada 2, você precisa procurar a solução nos switches. Se você já tem um Catalyst, provavelmente você tem como gerenciá-lo para fazer esse controle. O termo que você precisa procurar é DHCP snooping e estas opções estão sob o comando "ip dhcp snooping".

    Se quiser dar uma lida mais abrangente sobre esse problema, o termo a ser procurado é "rogue dhcp server". Existem vírus e trojans que sobem um servidor DHCP na rede local para redirecionar tráfego das outras estações. O problema pode ser bem maior do que um usuário inavertido.

    Dá uma lida sobre isso e conta pra gente o resultado!

    []s, MM

  3. #3
    Desde
    Jul 2004
    Posts
    93
    Peso da Avaliação
    10

    Re: Como impedir q se instale outro roteador ou DHCP Server na rede?

    No caso de um DHCP server não seria melhor padronizar nas máquinas para que elas só contactem o servidor DHCP desejado? No windows parece que se você especifica uma lista, pacotes broadcast de requisições de lease DHCP não são geradas, sendo enviada a requisição de lease apenas para o server indicado. Claro, se for uma rede muito extensa isso seria loucura. Adicionar políticas de acesso para que os usuários não possam redefinir essas configurações é essencial.

    Essa medida seria interessante para minimizar o spoofing por parte dos trojans e worms. Mas nada adiantaria se o trojan ou worm forjasse pacotes vindos do DHCP server...

  4. #4
    Desde
    Jul 2006
    Local
    São Paulo, SP
    Posts
    47
    Peso da Avaliação
    7

    Re: Como impedir q se instale outro roteador ou DHCP Server na rede?

    Se seu suite possuir DHCP Snooping esta é a melhor solução.

    Se não possuir ArpON + ArpWatch + Swatch.
    Eu utilizo esta solução no meu gateway/dhcp e me atende muito bem.

  5. #5
    Desde
    Aug 2009
    Local
    Rio de Janeiro, RJ
    Idade
    31
    Posts
    2
    Peso da Avaliação
    0

    Re: Como impedir q se instale outro roteador ou DHCP Server na rede?

    Galera antes de mais nada muito obrigado pelas dicas.
    Realmente já ouvi falar de alguns destes recursos, tenho q dar uma aprofundada pra ver como aplicar na prática, o meu grande problema é q como disse tenho espalhadas diversas subredes (com ip's válidos em cada host) e nem todas essas subredes tenho um catalyst ou outro gerenciável que eu possa fazer isso. Tenho também um grande problema, mais da metade dos hosts ainda INFELIZMENTE não estão no domínio (coisa q está diminuindo com o tempo) então qualquer política no AD mesmo q funcione não vai me atender 100%.

    Vou dar uma pensada direitinho e 'fuçar' pelas dicas de vcs . .em breve posto os resultados ..

    Se alguem tiver mais alguma outra dica .. ou uma luz .. agradeço.

    Um grande abraço e valeu mesmo ae ..

  6. #6
    Desde
    Jul 2006
    Local
    São Paulo, SP
    Posts
    47
    Peso da Avaliação
    7

    Re: Como impedir q se instale outro roteador ou DHCP Server na rede?

    Faz um desenho da sua rede e detalha o maximo que vc puder que agente te ajuda a bolar uma soluç~ao.

    So por curiosidade esta rede eh de alguma instituiç~ao publica de ensino correto?

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Como funcionam os exploits
    By placker in forum Penetration Tests
    Respostas: 3
    Último post: 05/12/2008, 18:09
  2. Respostas: 20
    Último post: 09/05/2007, 10:11
  3. personalizando o windows firewall – SP2
    By J.Augusto in forum Firewall & IDS
    Respostas: 2
    Último post: 05/09/2006, 00:15
  4. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  5. W32.Sobig.F@mm
    By On-line in forum Malware
    Respostas: 2
    Último post: 05/09/2003, 20:07

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •