Rozwiązuje to :
Przypisanie MAC do portu ( dziury) w przełaczniku.
Jeszcze innym rozwiązaniem jest danie wszystkim osobnej klasy:
192.168.1.1/30
192.168.2.1/30
itd.
Nie zabezpiecza to przed złośliwcami i trzeba ustawiac aliasy na interfejscie.
Mądrym jest ustawienie arp (pary MAC-IP) na serwerze (mam 300 userów z których prawie codziennie ktoś reinstaluje winzgrozę).
Mądrym rozwiązaniem jest wychwytywanie takich numerów i telefon do gościa
Najmądrzejszym jest ustawienie strażnika który po wyczucie takiego numeru wysle dużo pakietów arp z właściwym MAC'kiem lub wręcz ZABLOKUJE delikwenta na AP
Nie zabezpieczy to tylko przed terrorystą który ustawi sobie MAC i IP serwera
Wtedy jedynie zarządzalny przełącznik (nawet używany kosztuje od 400 zł za sztukę:(
_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator
