Size: a a a

Mikrotik-Training

2020 March 07

a

askold in Mikrotik-Training
можно провести небольшую аналогию с атакой арп-спуффинг, но то немного другое
источник

МВ

Максим Вельгач... in Mikrotik-Training
askold
вы путаете
Ещё раз: шлюз отправляет для клиентов 192.168.0.100 и 192.168.0.101 arp-whohas. Левый микротик с proxyarp отвечает: и 100 - это я, и 101 - это я!
Таким образом, на шлюзе будет две одинаковые арп-записи для адресов 100 и 101.
источник

a

askold in Mikrotik-Training
да, всем. и клиенты у себе перепишут мак шлюза и все
источник

a

askold in Mikrotik-Training
проблема в том, что клиенты не знают, какой айпишка на шлюзе в данном случае
источник

a

askold in Mikrotik-Training
для них шлюз - 192,168,0,1 (условно). вот они просто перезапишут мак на нем и все
источник

a

askold in Mikrotik-Training
будет одна запись в арп таблице
источник

m

misha in Mikrotik-Training
askold
проблема в том, что клиенты не знают, какой айпишка на шлюзе в данном случае
наверное опечатка: не айпи, а мак шлюза не знают
источник

.

. in Mikrotik-Training
misha
арп запросы - широковещательные ff:ff:ff:ff:ff:ff
они всем уйдут
А это уже броадкаст шторм будет похоже в виду массовости
источник

a

askold in Mikrotik-Training
коллеги, вопрос. вы дебажили проблему арп-прокси?)
источник

a

askold in Mikrotik-Training
делали дамп трафика в этот момент?
источник

VK

Vladimir Kuznetsoff in Mikrotik-Training
misha
арп запросы - широковещательные ff:ff:ff:ff:ff:ff
они всем уйдут
Щас я не признаю, что был не прав, но попробую. Могу быть не прав, факт.
источник

МВ

Максим Вельгач... in Mikrotik-Training
Клиентам не надо знать. Провайдеру надо вовремя ловить совпадения на шлюзе. Ну и разумеется настраивать свитчи: port isolation как минимум и не кидать больше одного свитча в один VLAN
источник

a

askold in Mikrotik-Training
штрома не будет
источник

a

askold in Mikrotik-Training
то другое
источник

a

askold in Mikrotik-Training
не будет совпадений маков.
источник

МВ

Максим Вельгач... in Mikrotik-Training
askold
не будет совпадений маков.
источник

a

askold in Mikrotik-Training
если совпадение маков где-то на сети, то это петелька в чистом виде!
источник

.

. in Mikrotik-Training
На отдельно взятом порту возрастёт количество арп
источник

МВ

Максим Вельгач... in Mikrotik-Training
askold
если совпадение маков где-то на сети, то это петелька в чистом виде!
Совпадения не в FDB, а в ARP
источник

.

. in Mikrotik-Training
А это уже как минимум аномалии
источник