fbpx

Si un client était bloqué sur un routeur mikrotik mais que ce client reçoit une nouvelle IP via DHCP, le client aurait-il déjà accès à http/s ?

Si un client a été bloqué sur un routeur MikroTik et que ce client reçoit une nouvelle adresse IP via DHCP, l'accès du client à HTTP/S (ou tout autre service) après avoir reçu une nouvelle adresse IP dépendra de la manière dont le blocage a été initialement mis en œuvre.

Il existe plusieurs façons de bloquer l'accès à un client sur un routeur MikroTik, et l'effet de la modification de l'adresse IP du client varie en fonction de la méthode de blocage utilisée :

Blocage par adresse IP

Si le blocage a été effectué spécifiquement sur l'adresse IP du client, la modification de l'adresse IP du client vous permettrait effectivement de contourner le blocage, puisque le blocage est associé à l'ancienne adresse IP. Une fois que le client obtient une nouvelle adresse IP via DHCP, les règles de blocage appliquées à l'adresse IP précédente ne s'appliquent plus à cette nouvelle adresse.

Verrouillage d'adresse MAC

Si le blocage a été effectué sur la base de l'adresse MAC de l'appareil, la modification de l'adresse IP via DHCP ne permettra pas au client de contourner le blocage. L'adresse MAC de l'appareil est unique et ne change pas lors de la réception d'une nouvelle adresse IP, les règles de blocage resteront donc efficaces quelle que soit l'adresse IP attribuée à l'appareil.

Blocage d'utilisateur

Dans les configurations où l'accès est contrôlé via l'authentification de l'utilisateur (par exemple, en utilisant PPPoE ou une configuration similaire), la modification de l'adresse IP ne permettra pas non plus à l'utilisateur de contourner le blocage. Dans ce cas, l'accès est lié aux informations d'authentification de l'utilisateur, et non à l'adresse IP.

Pour garantir un blocage efficace qui ne peut être contourné par un simple renouvellement de l'adresse IP, il est recommandé d'utiliser des méthodes basées sur les adresses MAC ou l'authentification des utilisateurs.

De plus, il est important de revoir et d’ajuster régulièrement les politiques de sécurité pour garantir qu’elles sont efficaces et à jour par rapport aux besoins actuels du réseau.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

2 commentaires sur "Si un client était bloqué sur un routeur mikrotik mais que ce client reçoit une nouvelle IP via DHCP, le client aurait-il déjà accès à http/s ?"

  1. Salutations .. comment bloquer les utilisateurs qui se connectent via DHCP et qui ne figurent pas sur la liste des IP déjà enregistrées. comme lorsque la responsabilité est mise en mode britge et permet à l'adresse IP attribuée à une nouvelle de passer et leur permet de naviguer librement jusqu'à ce qu'ils soient bloqués manuellement

  2. Darwin Gabriel Barzola Abad

    Cordialement,

    La meilleure pratique pour cela n'est pas de gérer DHCP pour l'attribution des IP aux ONU, mais plutôt de tout gérer par IP statique, mais si vous avez besoin de maintenir DHCP alors l'idéal serait d'utiliser l'option « static-pool » dans l'option de configuration.pool dans le serveur DHCP créé, et dans l'onglet bail, où apparaissent toutes les affectations, convertissez tous les clients actuels en clients statiques avec l'option « make-static » et pour les futures ONU, vous devrez les ajouter au bail un par un, en déclarant vous-même l'IP et le MAC de l'appareil à ajouter, et ainsi aucun appareil ne se connectera plus car ils ne se connecteront que tant qu'ils seront ajoutés dans l'option de location.

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011