Não existe nenhuma maneira do DHCP verificar quem recebeu o IP primeiro e
bloquear o outro pedido?

-----Mensagem original-----
De: [email protected] [mailto:[email protected]]
Em nome de Max Miorim
Enviada em: segunda-feira, 10 de maio de 2010 15:33
Para: [email protected]
Assunto: Re: [slack-users] MAC CLONADO.

On 5/10/10, Noilson Caio <[email protected]> wrote:
> Antes eu usava algo do tipo "MAC watcher" que ficava monitorando a tabela
> ARP do GW. Ele gerava um log com as ações (flip-flop,clone) e dela eu
> disparava uma ação. Confesso que isso faz tempo e não lembro do nome do
> aplicativo.

É interessante, mas isso não dava um monte de falso positivo?

Eu posso imaginar casos onde, por exemplo, o cliente pega um novo
lease no dhcp e o cache da tabela arp não atualiza, ai mostra 2
endereços ip e um mac.

Ou então usuários chatos como eu que mandam o mesmo hostname no dhcp
com placas diferentes (tipo wireless e onboard) e eventualmente acaba
pegando o mesmo ip com macs diferentes.

A menos que a coisa saiba considerar que a tabela arp não é limpa
automagicamente, ai é um programa esperto e deve ser bem menos
trabalhoso do que um radius.... :)

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a