Não existe nenhuma maneira do DHCP verificar quem recebeu o IP primeiro e bloquear o outro pedido?
-----Mensagem original----- De: [email protected] [mailto:[email protected]] Em nome de Max Miorim Enviada em: segunda-feira, 10 de maio de 2010 15:33 Para: [email protected] Assunto: Re: [slack-users] MAC CLONADO. On 5/10/10, Noilson Caio <[email protected]> wrote: > Antes eu usava algo do tipo "MAC watcher" que ficava monitorando a tabela > ARP do GW. Ele gerava um log com as ações (flip-flop,clone) e dela eu > disparava uma ação. Confesso que isso faz tempo e não lembro do nome do > aplicativo. É interessante, mas isso não dava um monte de falso positivo? Eu posso imaginar casos onde, por exemplo, o cliente pega um novo lease no dhcp e o cache da tabela arp não atualiza, ai mostra 2 endereços ip e um mac. Ou então usuários chatos como eu que mandam o mesmo hostname no dhcp com placas diferentes (tipo wireless e onboard) e eventualmente acaba pegando o mesmo ip com macs diferentes. A menos que a coisa saiba considerar que a tabela arp não é limpa automagicamente, ai é um programa esperto e deve ser bem menos trabalhoso do que um radius.... :) -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected] -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected]

