<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Кофликт IP адреса</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html</link>
    <description>Всем привет. В локальной сети имеется машина с Ubuntu Server, при установке указал использование IP-адреса, скажем, 192.168.1.111. Проблема вот в чем. К сети подключается другой компьютер на ОС Windows, с таким же IP! И Linux-машина становится недоступна, а Windows - доступна! Как запретить использовать этот IP-адрес? Чтобы посторонний не мог нарушить работу сервера? Можно, конечно, и морду пойти набить, но все-таки интересно. Ведь в Windows-сетях при подключении возникает ошибка, и IP-адрес не присваивается, если уже есть такой адрес.&lt;br&gt;</description>

<item>
    <title>Кофликт IP адреса (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#13</link>
    <pubDate>Tue, 23 Oct 2007 21:56:25 GMT</pubDate>
    <description>Кроме спуфинга можно еще попробовать досить, благо существует уйма уязвимостей позволяющих делать это с виндой в локалке. Регулярные апдейты и фаерволы конечно могут спасти, но попробовать стоит&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (scrooge)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#12</link>
    <pubDate>Mon, 22 Oct 2007 05:46:28 GMT</pubDate>
    <description>&amp;gt;Получается, если есть LINUX-сервер с различными сервисами (www,ftp,pop,smtp,vpn), то можно сделать такой &lt;br&gt;&amp;gt;же сервер с таким же IP...&lt;br&gt;&lt;br&gt;И где этот &quot;такой же сервер&quot; поставить?&lt;br&gt;&lt;br&gt;(50&#037; ответа кроется в правильно заданном вопросе...)&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (Gab)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#11</link>
    <pubDate>Fri, 19 Oct 2007 09:21:29 GMT</pubDate>
    <description>Ну будете вы знать когда подключается двойник, и дальше что? бегать с битой и надгробной плитой по сети?  тем более в которой нет хозяина. Нужно, принимать меры либо административные либо технические.&lt;br&gt;&lt;br&gt;Административные - найти мерзавца и наказать.&lt;br&gt;&lt;br&gt;Технические:&lt;br&gt;&lt;br&gt;1. Написать скрипт который будет спуфить двойника при включении, может ему надоест;&lt;br&gt;2. Ограничить доступ на коммутационном оборудовании (если такое имеется);&lt;br&gt;3. В конце концов.. просто изменить ип на своем сервере.&lt;br&gt;&lt;br&gt;А вообще.. это просто не серьезно, а какой уровень сервиса вы хотите предоставлять.. с такими перебоями?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (DenSha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#10</link>
    <pubDate>Fri, 19 Oct 2007 06:24:46 GMT</pubDate>
    <description>&amp;gt;А теперь по теме. &lt;br&gt;&amp;gt;Получается, если есть LINUX-сервер с различными сервисами (www,ftp,pop,smtp,vpn), то можно сделать такой &lt;br&gt;&amp;gt;же сервер с таким же IP и просто-напросто брать данные, которые &lt;br&gt;&amp;gt;дают клиенты при подключении? Логины и пароли, например? Кто-нибудь экспериментировал? &lt;br&gt;&lt;br&gt;Перефразирую вопрос: &quot;Получается, если есть сервер с различными сервисами (www,ftp,pop,smtp,vpn), то можно его атаковать и взломать?&quot; - разновидность спуфинга, насколько понимаю, - &quot;man in middle&quot;. Думаю, &quot;кто-нибудь экспериментировал&quot; :) (не я!). К линуксу отношения не имеет.&lt;br&gt;&lt;br&gt;Даже не знаю, сработает ли arpwatch на той машине, чей адрес подменяется. Суть предложения заключалась как раз в использовании механизма спуфинга для постоянного обновления arp-записей пользователей сети корректными данными. Просто нужно быть &quot;настойчивее&quot; вин-машины :)&lt;br&gt;&lt;br&gt;Возвращаясь к &quot;сети без хозяина&quot;. С конкретным пользователем возможна также борьба аппаратными средствами (в локалке с управляемым свичем) или, таки, переговоры - все мы люди.&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#9</link>
    <pubDate>Thu, 18 Oct 2007 15:53:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;с таким-то IP, и вдруг кто-то лезет с таким же IP, &lt;br&gt;&amp;gt;&amp;gt;и у него не получается залезть, причем тот, что первый схватил &lt;br&gt;&amp;gt;&amp;gt;адрес, продолжает нормально работать? &lt;br&gt;&amp;gt;&amp;gt;А в нашей ситуации Linux падает на колени перед Windows, чтоли? Виндовый &lt;br&gt;&amp;gt;&amp;gt;комп работает нормально, будто и нет ни какого Linux-компа......... обидно... =( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сетка, у которой нет &quot;хозяина&quot;? Сам я в этом вопросе не компетентен, &lt;br&gt;&amp;gt;но может посмотреть в сторону спуфинга? Здесь: http://xgu.ru/wiki/ARP-spoofing Хотя, конечно, паразитный &lt;br&gt;&amp;gt;трафик... &lt;br&gt;&lt;br&gt;Спасибо за ссылку, теперь понятно, как мониторить появление IP-двойника. Есть программа arpwatch. &quot;Программа arpwatch отслеживает всю ARP-активность на указанных интерфейсах. Когда она замечает аномалии, например, изменение MAC-адреса при сохранении IP-адреса, или наоборот, она сообщает об этом в syslog.&quot; (http://xgu.ru/wiki/ARP-spoofing)&lt;br&gt;Установил. Похоже, что теперь буду знать хотя бы о фактах вхождения в сеть двойника. Наверное, можно создать скрипт, который будет</description>
</item>

<item>
    <title>Кофликт IP адреса (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#8</link>
    <pubDate>Thu, 18 Oct 2007 15:34:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А в нашей ситуации Linux падает на колени перед Windows, чтоли? Виндовый &lt;br&gt;&amp;gt;&amp;gt;комп работает нормально, будто и нет ни какого Linux-компа......... обидно... =( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ПАтамушТА, тишина должна быть в библиотеке... :-&#092; Помоему.. тема перешла в разряд &lt;br&gt;&amp;gt;бессмысленных &lt;br&gt;&lt;br&gt;Темы &quot;переходят в разряд бессмысленных&quot; после появления таких вот постов с &quot;ПАтамушТАми&quot; и &quot;тишинами в библиотеками&quot;!&lt;br&gt;&lt;br&gt;А теперь по теме.&lt;br&gt;Получается, если есть LINUX-сервер с различными сервисами (www,ftp,pop,smtp,vpn), то можно сделать такой же сервер с таким же IP и просто-напросто брать данные, которые дают клиенты при подключении? Логины и пароли, например? Кто-нибудь экспериментировал?&lt;br&gt;&lt;br&gt;Тема остается открытой, и пока что ни кто толкового ни чего не сказал. Уважаемые знатоки Linux-a, дайте, пожалуйста, окончательный ответ.&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (Gab)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#7</link>
    <pubDate>Thu, 18 Oct 2007 09:47:46 GMT</pubDate>
    <description>&amp;gt;А в нашей ситуации Linux падает на колени перед Windows, чтоли? Виндовый &lt;br&gt;&amp;gt;комп работает нормально, будто и нет ни какого Linux-компа......... обидно... =( &lt;br&gt;&lt;br&gt;ПАтамушТА, тишина должна быть в библиотеке... :-&#092; Помоему.. тема перешла в разряд бессмысленных&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (DenSha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#6</link>
    <pubDate>Thu, 18 Oct 2007 05:19:36 GMT</pubDate>
    <description>&amp;gt;И все-таки? Почему, когда такая ситуация происходит чисто в Windows: есть комп &lt;br&gt;&amp;gt;с таким-то IP, и вдруг кто-то лезет с таким же IP, &lt;br&gt;&amp;gt;и у него не получается залезть, причем тот, что первый схватил &lt;br&gt;&amp;gt;адрес, продолжает нормально работать? &lt;br&gt;&amp;gt;А в нашей ситуации Linux падает на колени перед Windows, чтоли? Виндовый &lt;br&gt;&amp;gt;комп работает нормально, будто и нет ни какого Linux-компа......... обидно... =( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Сетка, у которой нет &quot;хозяина&quot;? Сам я в этом вопросе не компетентен, но может посмотреть в сторону спуфинга? Здесь: http://xgu.ru/wiki/ARP-spoofing Хотя, конечно, паразитный трафик...&lt;br&gt;</description>
</item>

<item>
    <title>Кофликт IP адреса (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3500.html#5</link>
    <pubDate>Wed, 17 Oct 2007 22:15:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Любое сетевое устройство, не будет корректно работать, если в сети есть еще &lt;br&gt;&amp;gt;&amp;gt;одно устройство с таким же айпи адресом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Именно.  Просто Windows не даёт прописать IP если такой уже есть &lt;br&gt;&amp;gt;в сети _прямо_сейчас_.  Однако кто мешает отключить машину от сети &lt;br&gt;&amp;gt;на время прописывания IP?  Или прописать IP компьютера, который сейчас &lt;br&gt;&amp;gt;выключен?  Вот именно поэтому раздачей IP-адресов должен заниматься админ и &lt;br&gt;&amp;gt;строго наказывать за самовыдачу адресов, или ещё хуже, за использование чьего-то &lt;br&gt;&amp;gt;адреса. &lt;br&gt;&lt;br&gt;Попробуйте найти и наказать человека в сети, где нет &quot;главного&quot;..&lt;br&gt;&lt;br&gt;И все-таки? Почему, когда такая ситуация происходит чисто в Windows: есть комп с таким-то IP, и вдруг кто-то лезет с таким же IP, и у него не получается залезть, причем тот, что первый схватил адрес, продолжает нормально работать?&lt;br&gt;А в нашей ситуации Linux падает на колени перед Windows, чтоли? Виндовый комп работает нормально, будто и нет ни какого Linux-компа......... обидно... =(&lt;br&gt;</description>
</item>

</channel>
</rss>
