<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: блокировка фейкового dhcp-сервера</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1942.html</link>
    <description>имеется коммутатор cisco sg200&lt;br&gt;задача сделать невозможным появление в сети &quot;левого&quot; dhcp-сервера и по-возможности детектить arp-спуфинг&lt;br&gt;dhcp snooping в свитче не обнаружен&lt;br&gt;какие еще есть варианты? vlan?&lt;br&gt;</description>

<item>
    <title>блокировка фейкового dhcp-сервера (Иван Маскаев)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1942.html#4</link>
    <pubDate>Wed, 13 Apr 2016 17:01:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; имеется коммутатор cisco sg200 &lt;br&gt;&amp;gt;&amp;gt; задача сделать невозможным появление в сети &quot;левого&quot; dhcp-сервера и по-возможности детектить &lt;br&gt;&amp;gt;&amp;gt; arp-спуфинг &lt;br&gt;&amp;gt;&amp;gt; dhcp snooping в свитче не обнаружен &lt;br&gt;&amp;gt;&amp;gt; какие еще есть варианты? vlan?&lt;br&gt;&amp;gt; acl фильтровать ответы с 67 порта udp на клиентских портах &lt;br&gt;&lt;br&gt;в SG200 нет acl, насколько помню там есть только возможность писать acl для доступа к панели управления самого коммутатора. Это же тупо дорогой умный гигабитный свитч с POE для SOHO&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>блокировка фейкового dhcp-сервера (stalker37)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1942.html#3</link>
    <pubDate>Thu, 24 Mar 2016 17:38:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; имеется коммутатор cisco sg200 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; задача сделать невозможным появление в сети &quot;левого&quot; dhcp-сервера и по-возможности детектить &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; arp-спуфинг &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; dhcp snooping в свитче не обнаружен &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; какие еще есть варианты? vlan?&lt;br&gt;&amp;gt;&amp;gt; acl фильтровать ответы с 67 порта udp на клиентских портах &lt;br&gt;&amp;gt; А после?&lt;br&gt;&lt;br&gt;А что после? Даже если на той стороне ответит фейковый сервер - то согласно ацл эти ответы будут заблокированы&lt;br&gt;</description>
</item>

<item>
    <title>блокировка фейкового dhcp-сервера (loskiq)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1942.html#2</link>
    <pubDate>Thu, 24 Mar 2016 17:01:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; имеется коммутатор cisco sg200 &lt;br&gt;&amp;gt;&amp;gt; задача сделать невозможным появление в сети &quot;левого&quot; dhcp-сервера и по-возможности детектить &lt;br&gt;&amp;gt;&amp;gt; arp-спуфинг &lt;br&gt;&amp;gt;&amp;gt; dhcp snooping в свитче не обнаружен &lt;br&gt;&amp;gt;&amp;gt; какие еще есть варианты? vlan?&lt;br&gt;&amp;gt; acl фильтровать ответы с 67 порта udp на клиентских портах &lt;br&gt;&lt;br&gt;А после?&lt;br&gt;</description>
</item>

<item>
    <title>блокировка фейкового dhcp-сервера (stalker37)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1942.html#1</link>
    <pubDate>Sat, 19 Mar 2016 20:47:50 GMT</pubDate>
    <description>&amp;gt; имеется коммутатор cisco sg200 &lt;br&gt;&amp;gt; задача сделать невозможным появление в сети &quot;левого&quot; dhcp-сервера и по-возможности детектить &lt;br&gt;&amp;gt; arp-спуфинг &lt;br&gt;&amp;gt; dhcp snooping в свитче не обнаружен &lt;br&gt;&amp;gt; какие еще есть варианты? vlan?&lt;br&gt;&lt;br&gt;acl фильтровать ответы с 67 порта udp на клиентских портах&lt;br&gt;</description>
</item>

</channel>
</rss>
