[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bloquear micro de pegar ip via dhcp



On Tue, 11 Jan 2005, Carlos Laviola wrote:

> On Mon, 10 Jan 2005 22:50:13 -0200, Marcos Vinicius Lazarini
> <lazarini@nics.unicamp.br> wrote:
> > Observe que alguém só vai poder forjar algum mac se o micro em questão
> > estiver desligado (pois não podemos ter dois MACs iguals na mesma subrede -
> > na verdade podemos e até funciona, mas nao é uma coisa muito boa)
> 
> Isso não é verdade. Pelo que eu me lembro, se você precisar descer a
> interface já é muito. Afinal, como forjar o mac se a máquina tá
> desligada?

Nao entendi bem seu comentario, mas o fato eh que o protocolo foi 
desenvolvido para que o MAC fosse unico numa subrede. Jah peguei duas 
placas de rede com o mesmo MAC (!!!) e por incrivel que pareca funcionava 
'normal'.

A ideia de 'clonar' o MAC eh usar a rede sem que o admin perceba (se
passando por um dos micros dele)! Se a maquina fonte estiver ligada, o
usuario pode perceber algo. Agora, se ela estiver desligada, serah muito
dificil notar a diferenca.

Observe que vc precisa ser root pra mudar o MAC do seu micro, jah que isso
exige uma manipulao de baixissimo nivel do pacote de rede.


--
Marcos



Reply to: