<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Заполнение ARP-таблицы одним MAC-адресом</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html</link>
    <description>Вчера возникла проблема:&lt;br&gt;в сетке у одного юзверя появился либо червячек,либо хз че.&lt;br&gt;Делает следующее: валит в сетку от своего МАКа ARP-ответы &quot;у меня такой-то ИП&quot; и постепенно вся АРП-таблица заполняется только его МАКом под всеми ИП-адресами. В итоге все пользователи отваливаются.&lt;br&gt;Система - FreeBSD 6.0,(ядро - 6.1) - выполняет функцию роутера. Запущен МПД 4.3,IRC  так,по мелочи...&lt;br&gt;Рядом с ним стоит еще один сервак под FreeBSD 6.1. Там крутится ВЕБ,ФТП и остальное. Он ведет себя вполне адекватно. АРП-таблица нормальная. Никаких заполнений и неадекватных реакций на вражеские арп-запросы нет.&lt;br&gt;Как запретить серверу реагировать на арп-ответы,запросы на которые он не отправлял? (на сколько я понимаю,именно это и происходит!)&lt;br&gt;</description>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (svs)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#15</link>
    <pubDate>Mon, 28 Jan 2008 10:44:17 GMT</pubDate>
    <description>&amp;gt;Таже проблемма ктонить нашел хоть название вируса если да то отпишите плз &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;http://www.hub.ru/forum/index.php?showtopic=24384&amp;mode=linear&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (BaF)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#14</link>
    <pubDate>Tue, 01 Jan 2008 13:15:22 GMT</pubDate>
    <description>Таже проблемма ктонить нашел хоть название вируса если да то отпишите плз&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#13</link>
    <pubDate>Wed, 10 Oct 2007 10:26:52 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Обычно, помогают управлямые свитчи, где есть жесткая привязка mac к порту. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну вот, ещё один умник нашёлся :-). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как ты запретишь управляемым свитчём с привязкой мака к порту не использовать &lt;br&gt;&amp;gt;все остальные адреса из его подсети? &lt;br&gt;&lt;br&gt;Я делаю на роутере жесткую привязку mac-ip.&lt;br&gt;Если товарищ меняет IP, arpwatch говорит об этом и я ложу порт умника.&lt;br&gt;&lt;br&gt;&amp;gt;А никак. &lt;br&gt;&lt;br&gt;Учите матчасть.&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (Mike)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#12</link>
    <pubDate>Wed, 10 Oct 2007 06:30:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Обычно, помогают управлямые свитчи, где есть жесткая привязка mac к порту. &lt;br&gt;&lt;br&gt;Ну вот, ещё один умник нашёлся :-).&lt;br&gt;&lt;br&gt;Как ты запретишь управляемым свитчём с привязкой мака к порту не использовать все остальные адреса из его подсети?&lt;br&gt;&lt;br&gt;А никак.&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (Koba LTD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#11</link>
    <pubDate>Wed, 10 Oct 2007 04:27:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;:) улыбнуло - &quot;у меня кран потек - давайте магистрать переложим&quot;, а &lt;br&gt;&amp;gt;&amp;gt;надо просто прокладку поменять - может чем ходить через 1 место &lt;br&gt;&amp;gt;&amp;gt;проще решить проблему с вирусной безопастностью. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Бороться с вирусами нужно, никто не спорит.  Но с другой стороны, &lt;br&gt;&amp;gt;любой пользователь с нехорошими намерениями может сам положить сеть таким образом. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А пользователя с нехорошими манерами надо засеч и наказать, просто нет таких вариантров при которых ты сможешь реализовать не потопляюмую сеть в этом плане - мне в свое время удалось даже потопить сеть построенную на кисках 3750 (наспор) - так что можно изголяться скока угодно, если человек  сруками и задался целью его не остановишь, а вот отследить и покарать можно :)&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#10</link>
    <pubDate>Tue, 09 Oct 2007 21:30:55 GMT</pubDate>
    <description>&amp;gt;:) улыбнуло - &quot;у меня кран потек - давайте магистрать переложим&quot;, а &lt;br&gt;&amp;gt;надо просто прокладку поменять - может чем ходить через 1 место &lt;br&gt;&amp;gt;проще решить проблему с вирусной безопастностью. :) &lt;br&gt;&lt;br&gt;Бороться с вирусами нужно, никто не спорит.  Но с другой стороны, любой пользователь с нехорошими намерениями может сам положить сеть таким образом.&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#9</link>
    <pubDate>Tue, 09 Oct 2007 19:58:20 GMT</pubDate>
    <description>&amp;gt;Парни, та же самая проблема, но в масштабах ольлой локальной сети. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Полный трындец. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если увидите лекарство - стучите, пожалуйста. &lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Обычно, помогают управлямые свитчи, где есть жесткая привязка mac к порту.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (Mike)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#8</link>
    <pubDate>Tue, 09 Oct 2007 18:56:07 GMT</pubDate>
    <description>Парни, та же самая проблема, но в масштабах ольлой локальной сети.&lt;br&gt;&lt;br&gt;Полный трындец.&lt;br&gt;&lt;br&gt;Если увидите лекарство - стучите, пожалуйста.&lt;br&gt;Спасибо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Заполнение ARP-таблицы одним MAC-адресом (Koba LTD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76637.html#7</link>
    <pubDate>Tue, 09 Oct 2007 10:23:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если в сети есть тупые свитчи, статическая таблица на роутере может не &lt;br&gt;&amp;gt;&amp;gt;проконать. &lt;br&gt;&amp;gt;&amp;gt;Червь просто забьет таблицу свитча и все пользователи этого свитча отвалятся. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Они не отвалятся, свич перейдёт в режим хаба. &lt;br&gt;&lt;br&gt;:) улыбнуло - &quot;у меня кран потек - давайте магистрать переложим&quot;, а надо просто прокладку поменять - может чем ходить через 1 место проще решить проблему с вирусной безопастностью. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
