|
您现在的位置是:
IT外包 ->实时操作系统 ->
|
|
|
|
DHCP 的讨论(iptables 对其无效?)
|
作者:
不详
| 发布时间:
2008-06-11 10:38
| 信息类别:
实时操作系统
| 访问人次:
次 |
|
|
|
|
|
境:一个宿舍楼层,一台 Linux 做 NAT,带十几台电脑,一个普通HUB,大家集资购买
因为网络中有非法 DHCP 服务器,影响了大家正常 IP 分配(估计是有人用VMWARE),我想了一个方法来找出那个电脑
[root@platinum root]# tcpdump -e -i eth1 -nn port 67 -c 4 2>;&1|awk '/bootp/{print $2" -->; "$3}'
0:a:e6:a9:64:a2 -->; ff:ff:ff:ff:ff:ff
0:e0:4c:39:6d:96 -->; 0:a:e6:a9:64:a2
0:a:e6:a9:64:a2 -->; ff:ff:ff:ff:ff:ff
0:e0:4c:39:6d:96 -->; 0:a:e6:a9:64:a2
[root@platium root]#
原理是听包,找到那个电脑的 MAC,因为 IP 一般人都会改的,MAC 不一定
用这个方法找出他的 MAC,然后在 NAT 机器上面禁止掉他
前提:因为资金问题,不能购买带管理的交换,因此仅从技术方面分析,帮助那些无助的朋友们分析解决问题
|