Bermut
@Bermut
Жертва домашней лаборатории

Возможно ли заглушить локальную сеть?

Наткнулся на такое объявление на авито, в описании сказано, что достаточно подключения через патч-корд, и приблуда поломает всю локальную сеть. Такое возможно, и если возможно то как, стоит ли переживать за свою сеть, или это просто обман?
  • Вопрос задан
  • 524 просмотра
Пригласить эксперта
Ответы на вопрос 4
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
Есть куча способов положить сегмент Ethernet. Например, спуфинг мак-адресов для заполнения таблицы коммутации, имитация L2 петли для свода с ума коммутатора, подмена шлюзов ака спамилка дублирующими ARP-запросами, спам STP пакетами, есть и более тонкие техники на phy-уровне (чипов весьма ограниченное количество, гораздо меньше нежели моделей коммутаторов), а можно подняться и выше, например, до фейковых dhcp. Да, многие вещи на нормальном оборудовании можно отсечь, но про них надо знать, да и заморочиться с тонкой настройкой.
Хотите узнать, как работает именно эта балалайка, ну спросите у продавца.
Ответ написан
Комментировать
MaxLK
@MaxLK
сети, виртуализация, СХД...
спасибо - поржал от души.
когда тут спрашивают про оборудование все в один голос кричать "микротик! тплинк!" а в этом топике рассказывают что у всех поголовно "нормально настроенная сеть на хорошем оборудовании". при этом хоть сколько-нибудь внятно сказать за "правильные настройки" смогло полтора человека, да и те половину переврали...

спасибо тебе Bermut - твой вопрос показал уровень местных икспертов с огромным рейтингом но не понимающих что такое ICND1.

такое возможно. способов - огромное количество. базовая защита - неиспользуемые порты должны быть отключены на коммутаторе, на портах пользователей надо включать DHCP snooping, на оборудовании надо настраивать ограничение бродкаста, желательно включать Dynamic ARP Inspection и IP Source Guard, сегментировать сеть VLANами, порты пользователей должны быть в едж режиме.
Ответ написан
Комментировать
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Переживать стоит за оборудование, которое при включении подобных самопальных штук не отключит нафиг порт до того, как эта хрень его сожжёт.
Ответ написан
leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.
Если эта штука стоит порядка 10000 рублей, то теоретически да, может. Но это никак не кусок кабеля. В нормальной сети и на нормальных кпромышленных, настроенных коммутатора - НЕТ!
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы