Seguridad Wireless - Wifi

Equipos y materiales => Puntos de acceso, routers, switchs y bridges => Mikrotik => Mensaje iniciado por: feveim en 27-02-2013, 23:56 (Miércoles)

Título: Ataque de Generador de MAC en IP ARPLIST..AYUDA
Publicado por: feveim en 27-02-2013, 23:56 (Miércoles)
 :-[ Necesito que me ayuden en la seguridad de mi red, estoy siendo atacado por un individuo que genera una direccion de MAC distinta a la que ya e bloqueado y usa todo el rango de Ip de mi red..incluido los nodos y me genera problema de navegacion...aplique las siguintes reglas de seguridad..si eso se puede llamar.
1.- primero hice aplicando DROP a la MAC del intruso en IP Filter en en el Nodo(Antena Sectorial de 120º con equipo MK), pero al cambiar este de mac evade la regla.
2.- aplique IP->ARP->ArpList en el equipo base o Servidor el que tengo conectado la WAn...pero este al evadir generando otra dirección de MAC logra entrar en mi red y tratando de coincidir entre MAC e IP introduce todos ip de Del rango de mi red 101.xxx.xxx.0\24..bloqueando a todos mi clientes la salida a internet e incluso a algunos de mis nodos no me deja entrar..si es que apgo el Nodo por donde soy atacando....toda mi red esta en modo Bridge,...por favor ayudemen o pasenme una Regla..para aplicarla. :-[
Título: Re: Ataque de Generador de MAC en IP ARPLIST..AYUDA
Publicado por: feveim en 28-02-2013, 03:58 (Jueves)
un Saludo..en vista a mi necesidad y constancia de busquedad por solucionar mi problema encontre tal vez lo otros ya lo sabia solo que no me ayudaron en econtrar el camino mas corto que es la ayuda...
!!!SOLUCION!! al problema aplicar Security profile al nodo donde era atacado.
asta pronto...