Vps ve sunucu yönetimi hakkında.
7
●207
- 28-04-2020, 22:41:17Peki nasıl engelliyorlar bu işlemi?mirarus adlı üyeden alıntı: mesajı görüntüle
- 28-04-2020, 23:33:29VLAN en kesin çözüm ama paylaşımlı VLAN kullanılırken firmalar ARP kayıtlarını statik olarak girerek IP adresinin bir başkası tarafından kullanımını engellerler.bLoqqer adlı üyeden alıntı: mesajı görüntüle
static arp kaydı sizin ethernet mac adresiniz dışında IP adresinin kullanımına engel olur.
Boş IP adreslerine de dummy static arp girilir.
Biz ilkbyte.com da bu işi sanallaştırma sisteminin özellikkeri ile yapıyoruz. static ARP'dan farklı olarak makine sadece izin verilen IP adreslerini alabiliyor böylece ip spoofing konusunda kötü niyetli insanların dışarı doğru saldırı yapmasına da engel oluyoruz. - 28-04-2020, 23:43:04Hocam ben gre tüneller üzerinde vlan kullanıyorum şu anda. Static arp kayıtlarını dummy network interfacede tutsam nasıl olur? Ping packetlerini bloke ederek. Ip dağıtımlarını cloud-init ve dhcp üzerinden yapıyorum.Ni-Osman adlı üyeden alıntı: mesajı görüntüle
- 29-04-2020, 18:11:03Gretunnel layer2 olarak kullanılmaz sonuçta vlan interface e sahip olmanız gerekir static arp kayıtlarınıda bu interface vlanın oldugu cihazda yapabilirsiniz.
Ancak DHCP kullanıyorsanız bu olaya engel olmak için farklı çözümler de var cloud-init kullandıgınıza göre sanallaştırma olarak openstack tarzı linux kvm tabanlı bir orkestrasyon varsa DHCP de tüm işinizi çözebilirsiniz.
