4 votes

Blocage des DHCP erronés dans le réseau

Je vis dans un dortoir qui a un grand réseau et beaucoup de gens qui connectent leurs routeurs pour avoir du wifi (ils ne sont techniquement pas autorisés à le faire mais personne ne vérifie les chambres pour les routeurs connectés). Ces routeurs attribuent également une mauvaise IP à ma machine, ce qui ne me permet pas d'accéder à l'internet. Nous ne sommes pas autorisés à utiliser des IP statiques dans le réseau. Seules des IP sont attribuées à partir de la passerelle principale.

Existe-t-il un moyen pour moi, sous Windows 7, de n'accepter que les IP provenant d'un MAC défini / de n'accepter aucune IP provenant de MAC définis / ou de n'accepter tout simplement aucune IP de la forme 192.168.x.x ?

4voto

ǝɲǝɲbρɯͽ Points 298

Si vous avez plusieurs annonceurs DHCP sur le même réseau, il s'agit vraiment d'une tâche d'administrateur, mais voici une direction potentielle sans ce support.

Le filtrage MAC dans Windows 7 est un service fourni aux fournisseurs tiers par l'intermédiaire de la plateforme de filtrage Windows ( lien marketing , lien technologique ). Bien que j'aie pu confirmer Windows 7 prend probablement en charge le filtrage par MAC, il est remarquablement difficile de trouver quelque chose de plus avancé qui ne le fasse pas rapidement. devenir codificateur .

La solution du MAC (autre que l'abandon du DHCP) semble consister à télécharger l'un des produits HIPS tiers courants qui fournissent leurs propres pare-feux (qui exploiteront alors le WFP pour faire ce que vous voulez).

Le blocage par masque de sous-réseau ne fonctionne pas car la diffusion de la configuration de l'hôte se fait par ARP à l'adresse MAC de diffusion. Les systèmes qui répondent renvoient les réponses à votre adresse MAC, et la première que votre système reçoit entraîne une autoconfiguration. Lorsque vous disposez d'une adresse IP suffisante pour bloquer un sous-réseau, il est trop tard¹.

¹ Pour créer une étendue de sous-réseau pour une autre raison, qui n'est efficace qu'une fois que vous avez la bonne configuration : capture d'écran dans ce fil . Dans cet article, ils créent une règle d'entrée, sélectionnent l'onglet Portée, saisissent un sous-réseau/masque et configurent l'accès.

0voto

Alex Atkinson Points 3148

Dans l'idéal, les administrateurs de réseau traqueraient et éteindraient les routeurs malhonnêtes à coups de marteau, mais je comprends leur situation. Malheureusement, il n'y a aucun moyen de dire à un client quel serveur DHCP utiliser. Le protocole DHCP répondra simplement au premier serveur DHCP qui répondra. S'il s'agissait de mon réseau, j'identifierais l'adresse IP du serveur DHCP malhonnête, puis j'identifierais le port sur lequel se trouve sa connexion à l'aide des tables arp du commutateur, et je les désactiverais.

Que pouvez-vous faire ?

Vous pouvez identifier l'IP de votre mauvais serveur DHCP avec 'ipconfig /all' à partir de la ligne de commande. Une fois que vous avez identifié l'adresse IP du serveur DHCP malhonnête, bloquez tout le trafic en provenance ou à destination de cette adresse à l'aide de votre logiciel de pare-feu. Étant donné que le mauvais serveur DHCP peut également recevoir une adresse DHCP, sa propre adresse peut changer à un moment donné, ce qui signifie que vous devrez refaire cette opération à chaque fois que votre connexion internet sera interrompue.

Soumettre un ticket à l'IT. Nous vous souhaitons bonne chance.

0voto

x7qiu Points 11

@tonydo si je comprends bien, un étudiant a installé un nouveau routeur wifi dans sa chambre, débranche le câble du PC et le branche sur le port LAN local du routeur WIFI de l'étudiant, et le DHCP du routeur écoute le réseau du dortoir. Un étudiant conscient de la technologie devrait désactiver le DHCP dans son routeur, mais ce n'est manifestement pas le cas. Il faudrait donc peut-être donner un avertissement à chaque personne de votre étage pour qu'elle s'assure que son installation est correcte et que le DHCP n'est pas activé. Une note anonyme si nécessaire. Si le dortoir avait des commutateurs intelligents, les services informatiques pourraient filtrer tous les paquets DHCP de couche 2 ( ?) qu'ils voient en provenance des routeurs des étudiants, mais cela encouragerait les routeurs des étudiants et il est donc peu probable que cela se produise.

Je suppose qu'il doit se trouver sur le port LAN d'un routeur d'étudiant malhonnête, de sorte qu'il attribue une adresse de passerelle, un sous-réseau et des valeurs de serveur DNS erronés. Est-ce ce que vous avez observé ? Si oui, en testant la valeur qui vous est attribuée à chaque fois que vous détectez qu'elle n'est pas la valeur attendue, faites un ipconfig /release * et ipconfig /renew jusqu'à ce que vous obteniez la bonne passerelle. Un script batch script devrait suffire - il peut résoudre 80% des cas de mauvaises adresses en supposant que votre réseau de dortoir utilise des valeurs atypiques.

-1voto

Lubbers Points 1

À moins que vous ne soyez l'administrateur du réseau ou que vous ne contrôliez le DHCP, non. La meilleure solution consiste à définir une adresse IP et une passerelle par défaut statiques.

-1voto

Rafael Roman Points 504

Je pense donc qu'il y a une certaine confusion. Tout d'abord, il est possible de désactiver le DHCP dans Windows. Panneau de configuration - Paramètres réseau - Modifier les paramètres de l'adaptateur - cliquez avec le bouton droit sur votre carte d'interface réseau et sélectionnez Propriétés - sélectionnez IPv4 - Décochez la case DHCP et entrez l'adresse IP, le masque de sous-réseau et la passerelle de votre choix. Je vous recommande d'ouvrir une invite de commande et de lancer ipconfig pour copier votre passerelle, votre adresse IP et votre masque de sous-réseau actuels.

Maintenant, l'autre partie. Vous ne vous "protégez pas du DHCP". Je ne suis pas sûr de ce que vous essayez d'accomplir. Le DHCP empêche les utilisateurs de se voir attribuer la même adresse IP, ce qui semble vous inquiéter. L'attribution d'une adresse IP statique pourrait provoquer le conflit qui vous préoccupe et vous empêcher de vous connecter.

Si vous voulez vous assurer que vous vous connectez à votre propre routeur WiFi et que personne d'autre ne le fait, ces paramètres se trouvent sur votre routeur. Recherchez une liste blanche/noire ou un filtrage MAC. Si vous voulez vous assurer que vous ne vous connectez pas à des routeurs WiFi ouverts au hasard, il existe également un paramètre pour cela dans Windows.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X