[quote name=‹ pr7 › date=’ 29 Sep 2005, 15:36’]Perso, je vois pas comment empecher un gars de lancer un second serveur DHCP sur le reseau.
[right][post=« 402615 »]<{POST_SNAPBACK}>[/post][/right][/quote]
Si tu lui fait croire que lui même est en conflit d’IP…
[quote][16:22:19] Tzim, ben si t’as déjà géré pour l’installation electrique et tout le côté logistique, je crois qu’on a répondu à ta question (en partie tout du moins;)). Maintenant si tu réussis à dev un soft qui puisse isoler et checker automatiquement chaque PC, je suis preneur (à ma connaissance ça n’existe pas, mais je me trompe peut-être).
[16:23:51] Tzim, ooops, j’avais pas vu/lu ton dernier post
[16:24:07] euuuh, a priori je vois pas de solution clé en main
[16:27:36] baalost > le but est de la developper
[16:27:47] pas forcement pour moi, d’ailleurs
[16:28:50] Ca pourrait être super interessant c’est clair.
[16:30:05] Maintenant faut aussi voir que l’architecture d’une LAN varie fortement selon les orgas/matos/nbre de particpants/…
[16:30:31] je sais pas si c’est facilement faisable un LiveCD qui permette de monter ca clé en main
[16:30:43] LiveCD, je sais pas
[16:30:45] (même si ça serait über pratique ;))
[16:31:03] mais avec un BSD, quelques scripts bien foutus
[16:31:08] ca doit être fesable
[16:31:45] le but, c’est surtout de pouvoir dégager les machines pas ou mal configurées (en fesant croire a un conflit d’addresse a win)
[16:32:03] ou dégager les machines infectées ou indesirables d’un clic
[16:32:42] cad que le serveur DHCP dise au client que l’adresse est déjà occupée et qu’il ne renouvelle pas d’IP ?
[16:33:12] pas DHCP
[16:33:19] ca marche même en fixe
[16:33:44] a coup de paquets ARP forgés
[16:33:48] mes notiotns reseau restent assez basiques … m’enfin je te crois sur parole 
[16:33:53] ha ok
[16:34:13] si tu veux, t’as un mécanisme qui permet de faire la correspondance IP<->MAC
[16:34:26] yep
[16:34:27] que le PC utilise avec sa propre addresse avant de l’utiliser
[16:34:46] pour être sur qu’il y’a pas de conflit
[16:35:09] ca c’est quand tu met ton pc en auto pour la cfg ip et qu’il y a pas de serveur dhcp sur lereseau nan ?
[16:35:26] si le soft checke les paquets ARP avec sa table des IPs connues et autorisées, tu peux répondre a tout ceux qui n’ont rien a foutre là
[16:35:37] non, tout le temps
[16:36:00] ok
[16:36:06] t’a toujours un mécanisme de gratuitous ARP, que ca soit en fixe ou auto
[16:38:16] ok, donc tu fabriques un paquet ARP qui dit « je veux plus de toi » que tu send au pc que tu veux virer ? 
[16:38:45] va falloir que ej me replonge dans els bouquins microsoft, ca fait un bail que j’ai psa mis le nez dedans :D)
[16:39:20] C’est pas vraiment je veux plus de toi, mais « j’ai déja cette addresse »
[16:39:35] windows cherche pas a comprendre, dans ce cas
[16:39:58] il arrete d’utiliser la carte
[16:40:09] d’accord
[16:40:44] et il cherche pas à en chopper une autre ?
[16:40:56] en DHCP, si
[16:41:24] ok, donc faut lui en attribuer une manuellement et après lui dire que l’on a deja cette adresse
[16:41:25] mais dans ce cas, j’ai un DHCP qui lui file une IP de la zone de quarantaine
[16:41:38] mmhhh bien vu
[16:42:02] dans laquelle il va se faire vérifier et mettre a jour sa bécane
[16:42:22] ouais, ca va necessiter pas mal de script tout ca, pour etre automatisé 
[16:42:33] puis se logguer auprès du soft, qui va noter son pseudo et son addresse MAC
[16:43:19] ok, et apres il a le droit un scan av depuis un serveur dédié … ?
[16:43:33] là, tu peux renouveler l’addresse IP, et la machine se retrouve sur le réseau
[16:43:45] et une fois qu’il est clean, paf, il revient
[16:43:48] baalost > le scan, tu peux le faire faire en local par un soft
[16:44:11] c’est une très bonne idée 
[16:44:33] baalost > j’ai eu qu’une experience de grosse lan
[16:45:16] quand tu passe 1h30 a configurer a la main l’IP de 100 machines, tu cherches des solutions pour simplifier le taf
[16:45:39] (pasque 30% des joueurs savent pas configurer leur IP)
[16:45:49] si c’est secure: que les pc en zone de quarantaine ne peuvent pas refiler leurs microbes à leur petits camrades tous propres, pkoi pas 
[16:46:19] pour la quarantaine, tu refile une IP dans un sous réseau propre
[16:46:33] un sous réseau par machine dans la zone de quarantaine
[16:46:34] Tzim, tu leur montre sur le site comment faire avant l’acceptation de la charte avec screenshots et tout…
[16:46:39] ok
[16:47:08] « Jaqueline, wasd seventeen, working on a desk when I, appeared above her spectacles… »
[16:47:40] Tzim, et y’a pas de risques que ça passe outre les sous reseau l’infection (oui, mes notions en reseau sont assez limitées :D)
[16:47:44] ?
[16:48:16] baalost > y’a toujours un risque, si le virus fonctionne en couche 2, mais j’en connais aucun
[16:48:43] jamais vu de virus qui attaquaient la couche MAC
[16:49:12] donc a priori, c’est safe
[16:49:57] en tous cas, si jamais tu réussis à dev ça, ça fera des heureux B)
[16:50:12] y’a gros du boulot qu’es déja fait
[16:50:40] c’est majoritairement de la réutilisation d’outils
[16:50:43] * baalost attend impatiemment ses cours de réseau pour se replonger das les paquets arp et autres SYN et ACK
[16:50:50] ok
[16:51:22] m’enfin faut quand même els coordonner ces outils et automatiser le tout :-
[16:52:11] passe une annonce sur la zone: y’aura surement des personnes interessées pour te filer un coup de main (j’aurais bien été volontaire si j’avais eu le niveau, mais je crains que ce ne soit pas le cas :P).[/quote]
Effectivement, si y’a des interressé pour me filer un coup de main. Notamment des connaissances en programation de scripts et autres softs sous *nix…