Esta discussão foi arquivada. Não se pode acrescentar nenhum comentário. |
| | ...um bom começo pode ser: l ink claro que se na rede interna o ppl pode mudar de ip/mac-address à vontade vais ser enganado de certesa, mas isso é outra história :) outra hipotese é mudar de fornecedor de adsl. pelo menos um deles não impõe limite de tráfego ;) Regards, Nuno Silva aka RaTao |
| |
|
| | Pode-se sempre colocar um proxy à saida da rede e forçar os utilizadores a fazerem um login. Desta maneira, por mais que eles troquem de IPs sabes sempre quem eles são. O problema é quando descobrires que o login da mulher de limpeza começou a fazer downloads de pr0n ao meio-dia :) ( Lusers a trocar endereços de MAC ? Ou os gajos curtem abrir os PCs e trocar as NICs entre si, ou então o poster tem problemas bem mais graves do que controlar quem é que anda a sacar o quê).
|
| |
| | sobre o proxy: nem todos os protocolos podem usar proxy e, se calhar, o que vai gastar mais largura de banda vão ser mesmo os kazaa, edonkey, morpheus, gnutella, etc. claro que se pode fazer um setup apenas com um squid e sem NAT/MASQuerading mas, para mim, só http não é internet ;) sobre os mac-address: os mac-address, assim como os ip's, podem ser definidos via software no proprio SO. 90% (?) das placas de rede suportam esta caracteristica ;) conclusão: mudar de mac-addr é tão facil como mudar de ip. o commando é o mesmo e tudo. faz: man ifconfig
Regards, Nuno Silva aka RaTao |
| |
| | "sobre os mac-address: os mac-address, assim como os ip's, podem ser definidos via software no proprio SO. 90% (?) das placas de rede suportam esta caracteristica ;) conclusão: mudar de mac-addr é tão facil como mudar de ip. o commando é o mesmo e tudo. faz: man ifconfig " Desculpa mas não encontrei aquilo a que te referes. Segundo li e comprovei a assignação de MAC address por ifconfig esta limitada a dispositivos virtuais criados com o mesmo. Eu posso estar enganado mas não podes mudar o MAC tão facilmente a uma placa de rede real. É obvio que o MAC passa por SO e que nessa altura pode ser alterado mas não me parece que o ifconfig te permita fazer algo desse tipo tendo em conta que esse não é o "comportamento " esperado. Fica bem! :) JP PS: posso estar enganado, por isso se possível dá mais informação. |
| |
| | Segundo li e comprovei: hw class address Set the hardware address of this interface, if the device driver supports this operation. The keyword must be followed by the name of the hardware class and the printable ASCII equivalent of the hardware address. Hardware classes currently supported include ether (Ethernet), ax25 (AMPR AX.25), ARCnet and netrom (AMPR NET/ROM). Um ifconfig ip hw ether etherhw seguido de um ssh e dum arp revelou-me que o endereço ethernet tinha sido mudado com sucesso.
hugs Strange |
| |
| | O ifconfig não permite, que eu saiba, mudar o MAC das placas mas há progs para Unix que o permitem fazer. Em Windows: Control Panel -> Network -> Your NIC -> Advanced -> Network Address. Quanto a placas, as baseadas no RealTek 8139 dão (I've tried). Mais simples e vulgar que isto é dificil. «É obvio que o MAC passa por SO e que nessa altura pode ser alterado(...)» Esta é que não percebi...
Remember to be the Killer, not the Victim! (Nuklear Girl) |
| |
| | Significa que um programa ao nível do Sistema Operativo pode adulterar o endereço MAC no pacote IP. ~avalon~ -- "Oh my gawd, they killed Tux! Bastards!" |
| |
| | A única vez que mexi no código de um driver no kernel do linux (de facto era um módulo) foi precisamente para inventar um MAC address para uma ethernet PCMCIA que tinha e à qual apaguei sem querer os endereços na falsh. |
| |
| | Viva! Venho pedir desculpas, pelo post anterior. Após algumas tentativas e alguma documentação extra pude comprovar que o ifconfig consegue perfeitamente alterar o MAC address de placas reais. Exemplo: /sbin/ifconfig eth0 hw ether AB:3E:45:fd:32:D4 Fiquem bem! JP PS: Não consegui por LINKS! Compreendo que alterassem as regras de filtragem mas deveriam testar antes. As tags <A> estão a ser retiradas. Sou a favor que ponham o site mais seguro mas não me parece que faça falta tirar funcionalidades. |
| |
| | Eu parece-me que isto está a funcionar... Soa um bocado idiota tirar as tags, não? |
| |
| | Compreendo perfeitamente mas infelizmente era isso que estava a acontecer. :( Ainda bem que já estava resolvido. :)) Fica bem! JP |
| |
| | Bem, eu estou a partir do principio que o poster, tem uma rede "normal" com utilizadores "normais". O meu comentário acerca de trocar os MAC addresses era exactamente acerca disso. Se a malta que habita a rede dele é capaz de trocar de MAC e ele anda por aqui a perguntar como é que controla o tráfego da rede... algo me diz que as posições lá do burgo estão invertidas... |
| |
| | No router/servidor/whatever podes definir com a firewall a gama de ips que "passam" e depois podes associar a cada ip UM só MAC address. Claro que depois podem por um MAC address de outro ip mas aí já começa a criar problemas e ninguém pode aceder... man arp |
| |
| | Segundo soube, a pac pretende lançar um "produto" de acesso ilimitado, muito em breve, que é naturalmente mais caro que o limitado. Para todas as velocidades, é claro. :x
A minha anterior assinatura era ainda pior que esta. |
| |
| | Eu costumo usar o ipac http://freshmeat.net/projects/ipac/ . Não considero uma ferramenta por aí além mas pode ser uma ajuda... |
| |