Sur un réseau type FAI/Hosting ou Enterprise ? Sur un réseau Enterprise, tu dois pouvoir filtrer un maximum de tout ça avec des switch modernes non ?
> Le 24 mars 2017 à 09:20, Alarig Le Lay <ala...@swordarmor.fr> a écrit : > > Matin, > > Bonne réunion pour ceux qui y vont :) > > J’aimerais avoir votre avis sur les solutions techniques qui existent > pour éviter que du DHCP, RA, CDP, ARP spoofing et autres protocoles > viennent pourrir un réseau. > > Ne m’étant jamais posé la question auparavant et n’ayant pas trouvé > grand chose sur le web, la seule solution qui me vient à l’esprit est un > tcpdump dans un cron et un parsing du pcap résultant, mais je ne sais > pas si c’est bien gérable sur le long terme. > > Merci, > -- > alarig --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/