<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Программа для тестирования DHCP серверов - dhcdrop</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html</link>
    <description>Программа dhcdrop (http://www.netpatch.ru/dhcdrop.html) предназначена для тестирования DHCP серверов при их настройке, и отслеживания или подавления ложных DHCP серверов в сетях провайдеров. Подавление серверов осуществляется при помощи атаки DHCP starvation.&lt;br&gt;&lt;br&gt;&lt;br&gt;Возможности программы:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  поддерживаемые платформы: Linux, FreeBSD, Windows.&lt;br&gt;-  возможность задания списка игнорируемых DHCP серверов.&lt;br&gt;-  возможность тестового запуска без активизации атаки DHCP starvation. Осуществляется отправкой запроса DHCPDISCOVER без посылки DHCPREQUEST. В случае обнаружения DHCP сервера выдаётся соответствующее сообщение и программа завершается.&lt;br&gt;-  возможность автоматизировать поиск и подавление ложных DHCP серверов в сети при помощи простого скрипта использующего код возврата программы.&lt;br&gt;-  возможность конфигурирования параметров тестирования, атаки DHCP starvation и некоторых опций запросов DHCP.&lt;br&gt;-  возможность стресс-тестирования DHCP сервера при помощи режима флуда DHCPDISCOVER запросов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.netpatc</description>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (jy)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#50</link>
    <pubDate>Sun, 26 Jul 2009 17:23:57 GMT</pubDate>
    <description>&amp;gt;Странно, что тогда никто не написал... &lt;br&gt;&lt;br&gt;У меня есть заготовки необходимых скриптов. А вот студентам подавай готовое &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (aim)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#49</link>
    <pubDate>Fri, 17 Jul 2009 01:59:36 GMT</pubDate>
    <description>не кажется.&lt;br&gt;&lt;br&gt;DHCP хороша тем что клиенту не надо пояснять что делать - они комп включили и в сети. а статика - надо чтобы они ещё и правильно сеть настроили.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (MNU)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#48</link>
    <pubDate>Thu, 16 Jul 2009 15:02:32 GMT</pubDate>
    <description>&amp;gt;Ну так и что? Защитной мерой эта привязка НЕ является. Ну или не выполняет такие функции. Зато создаёт дополнительную нагрузку в обслуживании: каждое перемещение рабочего места будет вызывать необходимость обновления базы IP =&amp;gt; MAC. И как раз с ростом количества клиентов этот геморрой будет только расти.&lt;br&gt;&lt;br&gt;Для некоторых &quot;дядей&quot; проще запретить, чем вникать в тонкости... А про перемещение в пространстве раб. места в таких сетях, а именно перенастройка портов мелочи жизни ... там больше юридического геморроя (разрешения, утверждения, мотивация ....)&lt;br&gt;&lt;br&gt;&amp;gt;Вы людей в инет (или куда там ещё) по IP пускаете, и при этом админские права на тачках даёте (а иначе как они IP меняют)? Ну тогда и расхлёбывайте. &lt;br&gt;&lt;br&gt;Это был пример ;)&lt;br&gt;</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#47</link>
    <pubDate>Thu, 16 Jul 2009 13:33:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Лично я руки таким провайдерам отрывать готов, которые до сих пор к &lt;br&gt;&amp;gt;&amp;gt;MAC&apos;ам привязываются. Жутко неудобно. Особенно если техподдержка не круглосуточная. Да и &lt;br&gt;&amp;gt;&amp;gt;в корпоративной сети это тоже не всегда приемлемо, к сожалению (уже &lt;br&gt;&amp;gt;&amp;gt;больше из-за самодурства начальства, но не суть). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В корпоративном секторе привязка MAC к IP и железу больше необходимость, чем &lt;br&gt;&amp;gt;паранойя или самодурства начальства.&lt;br&gt;&lt;br&gt;Про самодурство я говорил как раз в обратном смысле: что начальник хочет таскать на работу ноутбуки, не заботясь ни о чём, и хоть ты тресни.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;обязаловка И ИМХО это правильно. И эта стратегия на практике остается &lt;br&gt;&amp;gt;адекватной когда у тебя в сети более 50 компов, и полюбому &lt;br&gt;&amp;gt;найдется 10-30&#037; умников которые будут тыкаться в соседние розетки и менять &lt;br&gt;&amp;gt;ИП. Пример из личной практики: в одной конторе когда появился инет &lt;br&gt;&amp;gt;он толком кроме админов и 1 отделу никому и даром не &lt;br&gt;&amp;gt;нужен был. Но после прошествии некоторого месяца народ эту тему выкурил &lt;br&gt;&amp;gt;по полной. Доходило до тог</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (MNU)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#46</link>
    <pubDate>Thu, 16 Jul 2009 06:57:09 GMT</pubDate>
    <description>&amp;gt;Лично я руки таким провайдерам отрывать готов, которые до сих пор к &lt;br&gt;&amp;gt;MAC&apos;ам привязываются. Жутко неудобно. Особенно если техподдержка не круглосуточная. Да и &lt;br&gt;&amp;gt;в корпоративной сети это тоже не всегда приемлемо, к сожалению (уже &lt;br&gt;&amp;gt;больше из-за самодурства начальства, но не суть). &lt;br&gt;&lt;br&gt;В корпоративном секторе привязка MAC к IP и железу больше необходимость, чем паранойя или самодурства начальства. А в некоторых вещах это есть вообще обязаловка И ИМХО это правильно. И эта стратегия на практике остается адекватной когда у тебя в сети более 50 компов, и полюбому найдется 10-30&#037; умников которые будут тыкаться в соседние розетки и менять ИП. Пример из личной практики: в одной конторе когда появился инет он толком кроме админов и 1 отделу никому и даром не нужен был. Но после прошествии некоторого месяца народ эту тему выкурил по полной. Доходило до того что народ обходил бан по IP методом мониторинга тачек которые имели доступ т.е. в случае если эта тачка выключена то на сетевухе менялся IP и оп инет есть. И что </description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#45</link>
    <pubDate>Wed, 15 Jul 2009 11:11:34 GMT</pubDate>
    <description>Когда машину в домен вводишь, все равно приходится кого нибудь посылать, что бы настроил и ввел логин и пароль. Либо еще както заранее озаботиться и подготовить соответсвующий диск, а значит туда можно и ручками нужный сертификат пихнуть.&lt;br&gt;&lt;br&gt;PS. Увы не смог оперативно ответить, а значит и ответа от вас скорее всего не дождусь.&lt;br&gt;</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (RomanCh)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#44</link>
    <pubDate>Tue, 14 Jul 2009 14:36:31 GMT</pubDate>
    <description>Вы отдаляетесь от начальной темы NAT&apos;а. В данном случае через NAT проходит уже не первичный запрос, а то что генерирует агент пересылки DHCP. То что он есть как сущность - вовсе не факт. Мне кажется что задавший вопрос вообще слабо представлял что он спросил.&lt;br&gt;</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (cosgor)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#43</link>
    <pubDate>Tue, 14 Jul 2009 05:21:09 GMT</pubDate>
    <description>DHCP запросы пройдут через любую routed сеть главное чтобы первый маршрутизатор умел DHCP relay(ip helper).&lt;br&gt;</description>
</item>

<item>
    <title>Программа для тестирования DHCP серверов - dhcdrop (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56845.html#42</link>
    <pubDate>Mon, 13 Jul 2009 19:41:11 GMT</pubDate>
    <description>&amp;gt;это настроить. Это я именно про SOHO. &lt;br&gt;&lt;br&gt;Ну да.При этом спасибо если человек отличит WAN от LAN :D.&lt;br&gt;&lt;br&gt;&amp;gt;порта провайдера - дескать, мелькнул чужой MAC. &lt;br&gt;&lt;br&gt;Мне кажется что пров сам себя нагревает в этом случае - лишней нагрузкой на саппорт.При том - не совсем понятно, а что приобретается взамен?Ну, кроме геморроя саппорту?&lt;br&gt;&lt;br&gt;&amp;gt;Более того, я сталкивался с сетевухой, которую смена MAC банально вводила &lt;br&gt;&amp;gt;в нестабильный режим &amp;#8212; через некоторое время она тупо переставала обрабатывать пакеты, &lt;br&gt;&lt;br&gt;Как оригинально.Но обычно юзеры хотят просто расшарить инет на несколько компов.При этом всяко нужен какой-то роутер.Ну и наверное если делать не через зад а по уму - то к его покупке (или сборке, если это писюк) следует подойти с пониманием вопроса, что требуется в конкретном случае и будет ли все это вообще работать.И уж определенно можно обойти грабельки стронкой.А кто делает фиг знает что и зачем - получает соответствующий результат.Вон у нас тут корбина (и еще много кого) с PPTP для интернета и DHCP для LAN.Ну и</description>
</item>

</channel>
</rss>
