LINUX.ORG.RU
решено ФорумAdmin

Защита локальной сети

 , ,


0

1

Привет админам!

По служебной необходимости «рулю» небольшой локальной сеткой, хостов примерно 2К, не больше. Чтобы контролировать зловредную активность настроил фэйковый роутер (на виртуальной BSD), куда завернул все маршруты к подсетям, которых у меня нет и отлавливаю на нем IP адреса хостов, которые пытаются сканировать адресное пространство. В 90% случаев на таких хостах нахожу троянов. Простой и эффективный способ поддержания порядка в сети.

Знает кто-нибудь способ, как научить роутер не дропать пакеты к IP адресам неиспользуемых подсетей, а отвечать атакующему так, как будто все адреса в этих подсетях заняты хостами? Что-нибудь из серии PF или IPFW, без изобретения нового софта, чтобы еще усложнить жизнь зловредам.



Последнее исправление: bigov (всего исправлений: 1)

Ответ на: комментарий от anonymous

ну да, могут. Но можно зашейпить фэковый влан и спуфить не все адреса, а какую-то часть. Тогда маловероятно.

bigov
() автор топика
Ответ на: комментарий от Bootmen

Не умничай - у меня их около полсотни и три десятка вланов. Вопрос решен при помощи http://www.honeyd.org. Настоятельно рекомендую - очень помогает когда у тебя в локалке несколько десятков «доморощеных хакеров».

bigov
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.