Rogue Router'ları Engelleme veya Devre Dışı Bırakma


1

Orta büyüklükte bir ağımız var ve zaman zaman kötü bir şeyler oluyor. Bir zamanlar DHCP üzerinden ağ maskemize uymayan IP'leri atamak üzere yapılandırılmış bir yönlendiriciydi, böylece tüm istemciler yönlendiricimiz aracılığıyla internete erişemiyordu ve bir başka zaman yönlendiricimizin IP'sini işgal eden bir ağa bağlı cihazdı. ona bir IP adresi belirleyerek bir çarpışma yarattı).

Her iki durumda da hangi MAC adresinin soruna neden olduğunu görebiliyordum, ancak daha sonra her bir anahtara gidip sorunun devam edip etmediğini bulmak için bir satırdan diğerine bir satır çıkararak cihazı izlemeye çalışmakta güçlük çektim.

DHCP atamasını geçersiz kılarak veya hileli aygıtı izole ederek bu sorunlardan kaçınmanın basit bir yolu var mı?


Bu yönlendiriciler ağa bağlı mıydı?
music2myear

Bu yönlendiricilerin ağa bağlı olmaması gerekiyordu. Kullanıcılarımız tarafından odalarda kablosuz erişim sağlamak için kullanılmıştır. Buna izin verilirken, teşvik etmiyoruz ve belirtildiği gibi yanlış şekilde yapılandırılmışsa tüm ağ için sorun yaratıyor.
cdecker

Vay, kendi kablosuz yönlendiricilerini kurmalarına izin mi verdin? Ağınızdaki devasa bir güvenlik açığı. Umarım şirketinizin kimsenin özel bilgileriyle ilgilenmediğini umarız.
BBlake

Bu daha çok öğrenci yurdudur ve öğrenciler, hassas bilgilerden ayrı olarak bir DMZ'ye yerleştirilmiştir. Sorun şu ki, yanlış yapılandırılmış tek bir cihaz tüm öğrenci ağını çökertebilir ve karıştırmalıyım.
cdecker

Yanıtlar:


1

MAC'ler zaten ağda olması beklenmeyen cihazlara aitse, MAC'lerini tamamen ağda engelleyebilmelisiniz. Anahtar donanım markaları ve modelleri sağlayın ve bunun nasıl yapılacağına dair detayları aramalıyız.

Ayrıca, çoğu yönetilen anahtarlar ve yönlendiriciler, belirli bir MAC'nin hangi bağlantı noktasına bağlı olduğunu gösterebilmelidir.


Şu anda yönetilen anahtarlar kullanmıyoruz, ancak son olaydan sonra mevcut anahtarlarımızı yönetilenlerle değiştirmeyi düşünüyoruz. İpucu için teşekkürler.
cdecker

0

Geçiş için ne kullanıyorsunuz? Herhangi bir yönetilen anahtarda belirli bir MAC'nin hangi portla ilişkili olduğunu görebilmelisiniz. Ayrıca, bu tür şeyleri önlemek için, liman güvenliğine bakabilirsiniz. Bu, bağlantı noktalarını kilitlemenize ve ihlali durdurmanıza neden olan Cisco tarafından sağlanan bir özelliktir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.