Size: a a a

linkmeup_sysadmins

2020 April 20

AV

Andrei Voinovich in linkmeup_sysadmins
из коробки ни один вариант эту задачу не решит
источник

Ⓜ️ax in linkmeup_sysadmins
arpwatch?
источник

AV

Andrei Voinovich in linkmeup_sysadmins
Ⓜ️ax
arpwatch?
не факт что на хостах будет всё видно, надо с сетевого железа снимать и алертить
источник

PK

Pavel Kulakov in linkmeup_sysadmins
Taras
Здравствуйте товарищи!!! Скажи пожалуйста на чем лучше и легче  мониторить левые мак адреса в сети - zabbix, cacti, syslog server или есть Ваш вариант??
port-security со складированием логов о violations на внешний сислог коллектор, а там уже состряпать правило какое-нибудь, чтобы письма на почту шли или в чатик телеги алертило
источник

Ⓜ️ax in linkmeup_sysadmins
какой вопрос, такой и ответ ) в идеале да надо мониторить fdb со свитчей
источник

T

Taras in linkmeup_sysadmins
На границе стоит cisco 2911
источник

T

Taras in linkmeup_sysadmins
Можно на нем через smnp?
источник

PK

Pavel Kulakov in linkmeup_sysadmins
Так нужен сам факт наличия левых маков на портах коммутатора или же детектить всякие арп спуфинги и прочее?
источник

AV

Andrei Voinovich in linkmeup_sysadmins
Taras
На границе стоит cisco 2911
это же не коммутатор, на роутере тоже не факт что будет видно что в остальной сети происходит
источник

T

Taras in linkmeup_sysadmins
Pavel Kulakov
Так нужен сам факт наличия левых маков на портах коммутатора или же детектить всякие арп спуфинги и прочее?
Собирать всю инфу про add и remove маков в филиалах чтобы потом его инспектить
источник

PK

Pavel Kulakov in linkmeup_sysadmins
Наверное, речь все же про ARP записи?
источник

AV

Andrei Voinovich in linkmeup_sysadmins
так это надо с коммутаторов снимать, а не с границы сети
источник

T

Taras in linkmeup_sysadmins
Pavel Kulakov
Наверное, речь все же про ARP записи?
Или так
источник

T

Taras in linkmeup_sysadmins
Andrei Voinovich
так это надо с коммутаторов снимать, а не с границы сети
Там свичи layer2
источник

AV

Andrei Voinovich in linkmeup_sysadmins
появление нового MAC  адреса в сети вовсе не означает появление новой ARP записи
источник

AV

Andrei Voinovich in linkmeup_sysadmins
Taras
Там свичи layer2
MAC адреса и есть на L2
источник

AV

Andrei Voinovich in linkmeup_sysadmins
какая модель свичей?
источник

T

Taras in linkmeup_sysadmins
Andrei Voinovich
MAC адреса и есть на L2
Да в курсе. Procurve 2626 или 2525 гигабитные
источник

T

Taras in linkmeup_sysadmins
Раньше пытался поднять mactrack на cacti мозгов не хватило так и забросил
источник

AV

Andrei Voinovich in linkmeup_sysadmins
любой вариант будет ни разу не проще кактуса
источник