Epticurf
@Epticurf
it-администратор небольшой сети

Можно ли в локальной сети обнаружить несанкционированное подключение WiFi-роутера?

Вопрос собственно в том, можно ли как-то обнаружить, что в корпоративной сети к LAN-порту на рабочем месте подключили WiFi-роутер вместо рабочего компьютера?
Если на роутере включён NAT, и MAC-адрес будет изменён на такой же, как у сетевой карты компьютера, то чем трафик от роутера будет отличаться от трафика компьютера?
  • Вопрос задан
  • 384 просмотра
Решения вопроса 1
vabka
@vabka
Токсичный шарпист
Можно на TTL посмотреть. При подключении роутера ttl будет на 1 меньше.
Дальше уже стоит на уровне регламентов разруливать и вводить дополнительную аутентификацию.
Ответ написан
Пригласить эксперта
Ответы на вопрос 7
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Донесите до сотрудников что есть УК и ГК и то что пихать куда не попадя опасно для здоровья и жизни.
Что же до измения мака настраивайте IPSEC
чужие точно не пройдут, даже если подделают все
Ответ написан
@Gansterito
Управляемые коммутаторы + DHCP Snooping с Option 82 и лимитирование количества IP и MAC с одного порта.
Ответ написан
Комментировать
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Griboks
@Griboks
А что мешает воткнуть роутер в компьютер или поставить прокси? Ничего, и трафик никак не отличается. Возможно, будет увеличенная нагрузка, но в общем случае никак не отличить.
Ответ написан
Комментировать
@TheBigBear
СтарОдмины мы
попробуй Advanced Port Scanner
открытые порты компа и роутера немного отличаются
да и NetBIOS (имя хоста) будет разный
Ответ написан
Комментировать
@aleks-th
Вариант 1 - пройтись по розеткам и посмотреть.
И вариант - единственно надежный.
---
А так.
Все зависит от того как управляется сеть.
И насколько человек заморочился чтобы этот роутер скрыть.
Думаю что чаще всего достаточно будет сетевого сканера чтобы посмотреть по именам кто подключен.
---
Можно ли к ней подключить что-то несанкционированое.
Если можно - то никак все равно кто этим вопросом заморочится - подключит.
Ведь можно тупо к компьютеру подключить - wifi карточку и настроить подключение через нее используя вполне легально подключенный комп.
----
Тут вопрос лучше поставить так:
Как сделать сеть чтобы несанкционировано нельзя было подключить Wifi роутер.
И резать трафик у тех что непрошло авторизацию.
---
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Сетевое оборудование
Внимание! Изменился адрес почты!
1. Сканирование WiFi - если сеть достаточно компактная, можно тупо телефоном проверять, иначе же автоматизировать.
2. Сканирование типа системы через nmap например. Роутер можно заставить прикинуться виндой, но для этого нужно иметь нехилую такую квалификацию, которая большинству любителей обойти корпоративный прокси и не снилась.
3. СМП на рабочих местах, регламенты с ознакомлением под роспись, и примерное анальное насилие над первым, кто попадется с трансляцией воплей на всю контору чтобы отбить желание дурить у других начисто.

Как всегда - комплекс административно-технических мер
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы