нужна помощь, бан по МАС адресу |
Здравствуйте, гость ( Вход | Регистрация )
нужна помощь, бан по МАС адресу |
11.9.2009, 19:11
Сообщение
#1
|
|
Участник Группа: Пользователи Сообщений: 48 Регистрация: 7.4.2009 Пользователь №: 2 949 Спасибо сказали: 3 раза |
есть ли возможность на птоке 0,4,1,1 банить пользователей по МАС адресу
или может существует другой движок где это возможно |
|
|
11.9.2009, 19:16
Сообщение
#2
|
|
Белый Волк Группа: Пользователи Сообщений: 1 723 Регистрация: 11.9.2008 Из: г.Томск Пользователь №: 516 Спасибо сказали: 657 раз |
1. Нет.
2. Нет. |
|
|
11.9.2009, 19:22
Сообщение
#3
|
|
Участник Группа: Пользователи Сообщений: 48 Регистрация: 7.4.2009 Пользователь №: 2 949 Спасибо сказали: 3 раза |
у нас как то это делают(((
|
|
|
11.9.2009, 20:13
Сообщение
#4
|
|
Белый Волк Группа: Пользователи Сообщений: 1 723 Регистрация: 11.9.2008 Из: г.Томск Пользователь №: 516 Спасибо сказали: 657 раз |
Это может делать только такая связка - админы хаба + сисадмины провайдера.
Нет таких программ для хабов, позволяющих банить по маку, ибо это физически невозможно. |
|
|
11.9.2009, 21:17
Сообщение
#5
|
|
Освоившийся участник Группа: Пользователи Сообщений: 248 Регистрация: 14.7.2008 Из: Хабаровск Пользователь №: 193 Спасибо сказали: 40 раз |
|
|
|
11.9.2009, 21:28
Сообщение
#6
|
|
Участник Группа: Пользователи Сообщений: 48 Регистрация: 7.4.2009 Пользователь №: 2 949 Спасибо сказали: 3 раза |
спасибо я уже разобрался)
фигачим arp -s локальный_ip MAC_адрес После чего наша система думает что этот MAC у нас на машине. и никуда ответные пакеты не шлет. |
|
|
11.9.2009, 22:27
Сообщение
#7
|
|
Освоившийся участник Группа: Модераторы Сообщений: 281 Регистрация: 24.6.2008 Из: Луганск Пользователь №: 70 Спасибо сказали: 47 раз |
фигачим arp -s локальный_ip MAC_адрес После чего наша система думает что этот MAC у нас на машине. и никуда ответные пакеты не шлет. Подробнее можно? Локальный IP это наш IP, т.е. IP сервера? MAC адрес того, кого баним? Далее... как вы узнаете MAC, если клиент находится в другой подсети, или вообще из инета? |
|
|
12.9.2009, 3:46
Сообщение
#8
|
|
Белый Волк Группа: Пользователи Сообщений: 1 723 Регистрация: 11.9.2008 Из: г.Томск Пользователь №: 516 Спасибо сказали: 657 раз |
Цитата Далее... как вы узнаете MAC, если клиент находится в другой подсети, или вообще из инета? Вот в том-то и вся загвоздка. Я же и говорил, что нужная связка с админами провайдера для этого. И то надо ловить тот момент, когда юзер ещё онлайн и сисадмин наготове.
|
|
|
12.9.2009, 7:54
Сообщение
#9
|
|
Освоившийся участник Группа: Администраторы Сообщений: 344 Регистрация: 2.6.2008 Из: RB,Ufa Пользователь №: 8 Спасибо сказали: 106 раз |
по-моему эта тема где-то уже поднималась. закрыть доступ с mac можно через lua фун-ей os.execute(). Мак адрес можно узнать только используя протокол ARP который будет действовать только в локальной сети. Это значит что надо посылать широковещательные запросы с машины на которой стоит хаб. Это все насколько я понимаю, поправьте если что. Чем неудобен os.execute() так это тем что он вернет 0 если все успешно и 1 если неуспешно. но никак не строку которую бы вы увидели написав допустим arp -s локальный_ip MAC_адрес. Мы конечно можем перенаправить инфу с окна на файл используя > адресс_до_лога.txt и потом опять таки используя lua открыть лог, прочитать и вывести но тут мы опять столкнемся с проблемой кодировки. И это только в windows насчет linux'a я честно скажу - не знаю.
p.s. все это как то ватно.. |
|
|
12.9.2009, 18:03
Сообщение
#10
|
|
Освоившийся участник Группа: Модераторы Сообщений: 281 Регистрация: 24.6.2008 Из: Луганск Пользователь №: 70 Спасибо сказали: 47 раз |
Trans, с вами я и выше был согласен и полностью понимаю, а вопрос задавал как раз таки автору топика.
|
|
|
12.9.2009, 19:19
Сообщение
#11
|
|
Белый Волк Группа: Пользователи Сообщений: 1 723 Регистрация: 11.9.2008 Из: г.Томск Пользователь №: 516 Спасибо сказали: 657 раз |
2dimetrius:
Сорри, это я просто присоединился к твоему вопросу так...своеобразно. |
|
|
28.10.2009, 17:01
Сообщение
#12
|
|
Активный участник Группа: Пользователи Сообщений: 54 Регистрация: 29.12.2008 Из: Украниа, Харьков Пользователь №: 1 599 Спасибо сказали: 6 раз |
гм....помойму вычислить мак просто...берем любой пакетный снифер нормальный , и смотрим мак получателя..далее , как обрезать...думаю тоже не проблема , любой нормальный фаерволл типа комодо или аутпоста , поддерживает блокировку определенных адресов в том числе и маков , прописуем туда наш мак ...и воля...как бы не старался юзер он на хаб не попадет..минус конечно же что и тот кто обрезал так же к нему не законектита..но я думаю это уже мелкая проблема с которой можно смириться...
|
|
|
Похожие темы
|
Сейчас: 23.11.2024, 15:38 |