LINUX.ORG.RU

mac и сканирование


0

0

при сканировании хоста показывается его mac адрес, как бы сконфигурить iptables на хосте чтобы mac не отображался при сканировании?


Ответ на: комментарий от ivlad

честно сам не знаю:)
но есть задача как можно больше укрыть хост в сети..
mac желательно скрыть чтоб хотя бы таким обычным путем не узнать.

sole
() автор топика
Ответ на: комментарий от sole

выдерни сетевой шнурок. а если серьезно - ну и как с твоей машиной будут другие работать, если на arp-request: who has x.x.x.x они не получат никакого ответа ? или тебе и не нужно, чтобы с твоей машиной кто-то взаимодействовал ? тогда смотри первый совет :)

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

дык - в том то и дело что нужно скрыть именно от сканирования а не полностью.
не спрашивайте зачем!скажите как сделать=)

sole
() автор топика
Ответ на: комментарий от sole

никак. ivlad очень правильно спросил - ЗАЧЕМ ? вообще - что ты в данном случае понимаешь под "сканированием" ? чего опасаешься ? что нужно защитить ?

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

сканирование - обычное nmap'om
ничего не опасаюсь, но у многих компов в сети не показываются mac'и при таком сканировании,
хочу также и себе.
почти спортивный интерес:)

sole
() автор топика
Ответ на: комментарий от sole

у меня большое подозрение, что эти "многие компьютеры" просто-напросто не в одном с тобой сегменте сети - вот и не показывает тебе nmap их mac-адреса. и не должен ;)

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

ы!возможно кстати!
все, молчу и ищу куда бы сныкаться:)

sole
() автор топика

не... я к тому, что, наверное, после RTFS можно открутить ответы на arp-запросы у linux, но нужно четко понимать, к чему это приведет... ;)

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

что такое RTFS? а отключается через arp_ignore в /proc

только зачем отключать arp запросы? тогда невозможной станет работа в локальной сети...

mator ★★★★★
()
Ответ на: комментарий от mator

да-а-а....

1) вырубаем arp на интерфейсе: ifconfig eth0 -arp

2) жестко прописываем таблицу MAC-адресов на всех машинах, которые должны общаться: arp -s 10.67.136.99 AA:BB:CC:DD:EE:FF

boatman
()
Ответ на: комментарий от mator

> что такое RTFS?

read those fine sources :)

> только зачем отключать arp запросы? тогда невозможной станет работа в локальной сети...

если на всех системах, которые будуд общаться с этим хостом, прописать статически его MAC, можно будет работать.

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

ясен перец что со статическим arp работать будет. с количеством машин более 15 кто будет статический arp на всех машинах делать?

mator ★★★★★
()
Ответ на: комментарий от mator

> ясен перец что со статическим arp работать будет. с количеством машин более 15 кто будет статический arp на всех машинах делать?

Толь, ну никто не говорит, что это оптимально. Но сделать это можно.

ivlad ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.