Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-06-2013, 11:34 door Anoniem

Door bbecko: Door Anoniem: In een echt netwerk kan een switch dhcp snooping / arp inspectie / ip source validatie doen . [...] Dit zou nog weleens problemen kunnen geven met statische IP adressen die typisch aan servers worden toegekend. Vooral als de server zelf een IP adres heeft i.p.v. de DHCP server een "statische" IP adres toekend. Wat voor een kantoortuin werkt, werkt niet automatisch ook voor een serverpark. En een thuisnetwerkje is weer een ander feest. Schaalgrootte is al een factor, maar de gebruikspatronen en type gebruikers zeker tellen ook mee. Een minder stringente aanpak is om bij te houden achter welke poort welk IP adres zit en als dat plotseling verandert dat dan te blokkeren. Is ook lastiger te omzeilen door zelf bijvoorbeeld eerst fake dhcp antwoorden op de lijn te zetten om de switch voor de gek te houden. Tenzij je dat dan weer dichtgetimmerd hebt door de switches te vertellen waar de dhcp antwoorden vandaan mogen komen. Het is best leuk wat managed switches tegenwoordig ...

Beschrijf je klacht (Optioneel):

captcha