[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Logiciel de trace des IP



Le mar 05/08/2003 à 16:05, Eric LeBlanc a écrit :
> 
> 
> On 5 Aug 2003, Nicolas Rueff wrote:
> 
> > 1) DHCP=très mauvaise idée. Même si le statique est long à mettre en
> > place, avec un poil d'orga c'est pas compliqué à faire. En plus ça a ses avantages:
> > - tu sais à qui tu as attribué une IP, tu a la correspondance IP/MAC, donc tu
> > peux gueuler si y a un pépin
> 
> Encore, il faut que je trouve d'ou vient la mac.. je n'ai pas le gout de
> checker chaque switche manuellement!
> 
> > - certain malins montent des serveurs DHCP pirates, pour peu qu'ils soient plus
> > rapides que toi, c'est eux qui attribueront les adresses
> > - point de vue confort: pour les échanges, les joueurs s'organisent naturellement
> > pour mettre en place des pools d'adresses parallèle. Ça peut paraître bordelique,
> > mais les joueurs adorent ça.
> 
> Je connais ca!
> 
> >
> > 2) si tu trouves que DHCP=bonne idée, une seule solution: tu demande à chaque inscrit
> > de te fournir sa MAC à l'inscription, tu bâtis ton fichier de conf avant la LAN dans
> > lequel soit tu refuses l'attribution d'adresses ne correspondant à aucune MAC répertoriée,
> > soit tu mets en place deux pools: un avec les bonnes adresses, l'autre avec les autres, et
> > tu gère les autres au coup par coup.
> 
> J'y ai pense.
> 
> Le probleme: lse gens arrivent par la porte d'entree pour s'inscrire
> devant l'acceuil.  Un hic: l'ordinateur n'est pas branche.  Comment savoir
> la mac addr rapidement?

pré-inscription sur un site internet.

> (Oublie pas qu'on recoit un gros flux de joueurs lors de l'ouverture).
> 
> Les avertir a l'avance?  C'est garanti qu'au moins la moitie va "oublier"
> de noter la MAC.

Avec une disquette de boot on fait des miracles.

> Et, dans un LAN PARTY de plus de 200 joueurs, le temps est critique et on
> a pas le temps de s'attarder a ces details :-)

Le remède est: délégation.

> Pour finir, meme avec le DHCP, comme tu as dit, il ne bloque pas les
> autres adresses...  (tu peux setter manuellement sur ton PC).

C'est vrai. Quel bordel quand même.

> > Bon, c'est du taf, c'est pas rapide, mais avec ces méthodes j'ai jamais eu un seul pépin
> > de réseau.
> 
> Je n'ai jamais eu de troubles _grave_ de reseau, mais j'aime savoir quel
> poste est sur quel port de quelle switche pour intervenir en 0.1 secondes
> lorsqu'il y a un debut d'abus :-)

Avec le coup de "relever les MAC" + une carte du réseau, ça marche bien
aussi ;)

/N qui se demande quel est le crétin qui a inventé le setting manuel
______________________________________________________________________

Nicolas Rueff <n.rueff@tuxfamily.org>
http://rueff.tuxfamily.org
+33 6 77 64 44 80
--
-- 
GT> kwyxz: hum, tu sais comment buter des zombies sous nux ?
k> GT: en root, tu tapes "init 6" <-- GT has quit (EOF From client)
k> Hop, plus de zombies !
-+- kwyxz in Guide du Fmblien Assassin : "Bande de zombies !" -+-
______________________________________________________________________

Attachment: signature.asc
Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=


Reply to: