Re: ip-sentinelが導入できない ( No.6 ) |
|
- æ¥æï¼ 2016/10/27 09:52
- ååï¼ stranger
- 参照: http://ja.528p.com/
- 0.0.0.0/0
ここにnetworkとMACの設定を書いてみる * じゃなく *@!11:22:33:44:55:66
オリジナルはglibc-compatやdietlibを使うので 現況のCentOS6とは異なり、同じ動作をするとは思えない ipv6もサポートしてないので、将来性はない
|
Re: ip-sentinelが導入できない ( No.7 ) |
|
- æ¥æï¼ 2016/10/28 08:52
- ååï¼ eniac
- stranger 様
アドバイスありがとうございます。 企業でしたら、L2BlockerやIntraguardianなどのアプライアンスや 認証VLANなどを導入するのが妥当なのでしょうね。。。
そこまでは望めないのでIP-Sentinelにたどり着きました。 Johann 様にもアドバイス頂きましたが、2005年から更新されていないので私も躊躇しました。 しかし、その他のソリューションも探してみたのですが同等のものが見つからず今回に至っております。
同等のソリューション、登録外端末を排除するような仕組みなどがありましたら ご紹介いただけると幸いでございます。。。
|
Re: ip-sentinelが導入できない ( No.8 ) |
|
- æ¥æï¼ 2016/10/30 02:07
- ååï¼ Johann
- どれくらいの規模の環境でどういう問題を解決されようとしているのかご教示いただけると分かりやすくなるかと思います。
端末を一々登録させるようなソリューションは管理が煩雑になってスケールしないとは思いますが・・・
|
Re: ip-sentinelが導入できない ( No.9 ) |
|
- æ¥æï¼ 2016/10/30 15:13
- ååï¼ Johann
- iptablesとarpwatchを組み合わせる方法もあるみたいですね。arpwatchが今のOSで動くかどうか分かりませんし、iptablesを使っているのが前提になりますが。
http://benzaiten.dyndns.org/roller/ugya/entry/arpwatch-iptables
いずれにせよ、arpベースのフィルターではスプーフィングに対応するのは難しそうです。当たり前っちゃ当たり前ですが。
|