[Filtrage]Bloquer des @mac.

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Filtrage]Bloquer des @mac.

Messagepar Benoit.D » 28 Août 2006 12:57

Bonjour à tous :)

Je travaille en ce moment même sur un projet de sécurité/détection d'intrusion.
A l'heure actuelle, le réseau sur lequel je bosse est totalement accessible pour toute personne qui aurait l'idée de se "pluger" sur un des switch.
Ma volonté serait de pouvoir bloquer/brouiller/interdire toute machine possèdant une adresse mac inconnu (par rapport à un listing de toutes les adresses mac du réseau par exemple).

Est-ce possible de classer toutes les adresses Mac du réseau et de bloquer les autres qui essayent de se connecter ?
Si oui, Comment faire ?

Merci d'avance pour toute réponse ;)

++
Benoit.D
Matelot
Matelot
 
Messages: 2
Inscrit le: 28 Août 2006 12:42

Messagepar psykolivier » 29 Août 2006 11:03

S'il t'est possible d'utiliser une machine sous Linux en amont de tes serveurs, par exemple, la syntaxe :
Code: Tout sélectionner
iptables -A FORWARD -m mac --mac-source 00:50:8D:51:6B:A0 -j ACCEPT


Va laisser les paquets provenant de l'adresse mac 00:50:8D:51:6B:A0 traverser ta machine.

Code: Tout sélectionner
iptables -A FORWARD -m mac --mac-source 00:50:8D:51:6B:A0 -j DROP


Va au contraire les rejeter.
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot

Messagepar Benoit.D » 31 Août 2006 11:01

Merci pour ta réponse psykolivier :)

Enfin de compte, je ne veux pas interdire à un quelconque employé de se connecter au réseau. Au contraire, j'aimerais juste interdire la connexion au réseau de toute machine inconnue au service info de la société (si un jour un employé veut connecter son notebook personnel (avec toutes ses photos de famille, ses spywares, ses virus...) au réseau, il devra demander aux administrateurs la permission de connecter son notebook sur un port. Les admins devront autoriser l'adresse mac de son notebook pour se connecter... sans cette procédure, son notebook sera refoulé.) C'est ce que je veux mettre en place... Gérer les adresses mac pour éviter les connexions internes au réseau trop dangereuses

++
Benoit.D
Matelot
Matelot
 
Messages: 2
Inscrit le: 28 Août 2006 12:42

Messagepar Methos_Hi » 01 Sep 2006 17:26

Bon courage.... :shock:
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar the_Sphinx » 02 Sep 2006 19:18

Salut,

Mis à part rentrer la liste des @MAC à la main, je ne vois pas grand chose.
Si ces cartes réseau sont toutes du même fabriquant, on peut retrouver des chaines identiques dans les adresses, mais bon :(

Sinon, y a ça avec pas mal de détails sur NetFilter :
http://tldp.org/linuxfocus/Francais/Arc ... 2Blinux%22
Ca tend un peu vers le proxy ARP ce truc...

D'un point de point administration de réseau, pour se simplifier la tâche, je penserais à ça :
http://perso.numericable.fr/~fourthie/whereis.php
ou ce script à déployer sur toutes les machines : http://www.eleves.ens.fr/rezo/MACrezo.wsf (et modifier l'adresse mail)
et ici aussi : au 3.5 (collecte adresses Eth) : http://www.eleves.ens.fr/rezo/MACrezo.wsf

Bon courage effectivement :)
@+++
--
Sphinx, le prédateur du bug ;)
the_Sphinx
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 19 Nov 2005 02:56

Messagepar MoiCVincent » 27 Sep 2006 21:46

salut

j'ai deja eu a resoudre ce probleme.
mais dans un environnement assez limité
1 switch 10 machines

ma solution :

adresse MAC fixées sur les ports du switch .
tous les ports libres désactivés

ca fonctionne mais je ne me voit pas le faire pour un parc de 200 machines.
Noubliez pas , On est sur terre pour vivre !
Image
Avatar de l’utilisateur
MoiCVincent
Contre-Amiral
Contre-Amiral
 
Messages: 395
Inscrit le: 08 Jan 2004 01:00
Localisation: Normandie

Messagepar tomtom » 27 Sep 2006 22:56

Et hop, un coup de pub pour le pote Willy !
Jette un oeil au LanDefender.

http://www.exceliance.fr/ldfeapercu.htm
C'est une version gratuite mais limitée à 30 noeuds ip seulement.

Pour une utilisisation plus professionnelle, existe sous forme de boitier hardware.
http://www.exceliance.fr/ldapercu.htm

C'est un produit d'excellente qualité avec une équipe très efficace derrière.

Ca devrait parfaitement coller à ton besoin (et à celui de beaucoup d'autres aussi !)

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar psykolivier » 27 Sep 2006 23:11

Oui, évidemment... sur mon réseau, c'est plus simple : il y a un serveur, et un client : moi :D
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité