[問題] 數據機應否開啟DHCP?還是保持BRIDGE即可?

作者: allengx9900 (Shiki)   2014-05-04 20:18:42
我最近考慮到了一個問題那就是監聽與竊取資料的可行性與防備方式,
雖說數據機跟機房設備是放在一起,
但是數據機如果沒有針對那些未使用的LAN孔,用加入DHCP來管制;
而只是很單純的讓接上去的裝置保持單純的橋接狀態。
(至於可不可以讓它PPPOE可以再研究,只要設好DHCP的範圍然後用白名單過濾模式
,限定只有清單裡的可以PPPOE這樣就行,不過,P880白名單模式卻沒作用...)
回歸正題,與其放任讓數據機未使用的LAN孔被使用時
只是讓它在橋接狀態可以動手動腳,是否應該要強制讓接入的裝置都被分配DHCP
比較好呢?
突然想到乾脆去買金屬防接防拔插頭接上去好了
作者: DanielJi   2014-05-04 20:26:00
監不監聽跟DHCP沒有關係 有辦法mirror的話用來監聽的電腦沒有IP還是可以抓封包
作者: allengx9900 (Shiki)   2014-05-04 20:27:00
我是想到個問題那就是關閉DHCP的數據機它上面的LAN孔該視為HUB嗎??
作者: DanielJi   2014-05-04 20:30:00
關DHCP單純造成無法以DHCP取得IP 其他毫無影響原則上只有unknow DA會broadcast 其他不會
作者: sigurose (勝利玫瑰。)   2014-05-05 09:57:00
除非使用者有權限可以進入機房,否則如果是擔心數據機未使用的LAN埠被接上其他裝置自動連線,關閉硬撥、DHCP Server應該就夠了

Links booklink

Contact Us: admin [ a t ] ucptt.com