[問題] 數據機應否開啟DHCP?還是保持BRIDGE即可?

看板Broad_Band (寬頻網路)作者 (Shiki)時間12年前 (2014/05/04 20:18), 12年前編輯推噓0(009)
留言9則, 3人參與, 最新討論串1/1
我最近考慮到了一個問題那就是監聽與竊取資料的可行性與防備方式, 雖說數據機跟機房設備是放在一起, 但是數據機如果沒有針對那些未使用的LAN孔,用加入DHCP來管制; 而只是很單純的讓接上去的裝置保持單純的橋接狀態。 (至於可不可以讓它PPPOE可以再研究,只要設好DHCP的範圍然後用白名單過濾模式 ,限定只有清單裡的可以PPPOE這樣就行,不過,P880白名單模式卻沒作用...) 回歸正題,與其放任讓數據機未使用的LAN孔被使用時 只是讓它在橋接狀態可以動手動腳,是否應該要強制讓接入的裝置都被分配DHCP 比較好呢? 突然想到乾脆去買金屬防接防拔插頭接上去好了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.126.190.43 ※ 文章網址: http://www.ptt.cc/bbs/Broad_Band/M.1399205925.A.D39.html ※ 編輯: allengx9900 (59.126.190.43), 05/04/2014 20:26:05

05/04 20:26, , 1F
監不監聽跟DHCP沒有關係 有辦法mirror的話用來監聽的電腦
05/04 20:26, 1F

05/04 20:26, , 2F
沒有IP還是可以抓封包
05/04 20:26, 2F

05/04 20:27, , 3F
我是想到個問題那就是關閉DHCP的數據機它上面的LAN孔
05/04 20:27, 3F

05/04 20:27, , 4F
該視為HUB嗎??
05/04 20:27, 4F

05/04 20:30, , 5F
關DHCP單純造成無法以DHCP取得IP 其他毫無影響
05/04 20:30, 5F

05/04 20:36, , 6F
原則上只有unknow DA會broadcast 其他不會
05/04 20:36, 6F

05/05 09:57, , 7F
除非使用者有權限可以進入機房,否則如果是擔心數據機未
05/05 09:57, 7F

05/05 09:57, , 8F
使用的LAN埠被接上其他裝置自動連線,關閉硬撥、DHCP Ser
05/05 09:57, 8F

05/05 09:58, , 9F
ver應該就夠了
05/05 09:58, 9F
文章代碼(AID): #1JPZ0bqv (Broad_Band)
文章代碼(AID): #1JPZ0bqv (Broad_Band)