fbpx

Quando um cliente coloca o cabo do roteador na saída LAN e emite o IP errado e derruba a rede, como esse IP pode ser bloqueado?

Um mac lock pode ser realizado, o mac lock consiste em se for um dispositivo que se conecta a uma porta e não possui o IP e mac que estão especificados em uma lista (Tabela ARP) no roteador ele não poderá ter comunicação Com o seu gateway, você não terá comunicação com outros dispositivos e nem terá acesso à Internet.

Para que funcione, na interface você deve habilitar o modo somente resposta do arp e adicionar manualmente arp, ip, mac e interface à tabela.

Quando um cliente conecta incorretamente um roteador à rede, usando uma de suas portas LAN, e esse roteador começa a emitir endereços IP (atuando como um servidor DHCP não autorizado), isso pode causar conflitos de IP e problemas de conectividade na rede.

Para resolver esse problema em uma rede gerenciada por um dispositivo MikroTik, você pode tomar medidas para bloquear o tráfego do endereço IP específico que está causando o problema ou desabilitar o servidor DHCP indesejado.

Veja como bloquear esse endereço IP específico usando o firewall MikroTik:

Usando WinBox

  1. Acesse seu MikroTik: Faça login no seu dispositivo MikroTik usando WinBox.
  2. Abra o Firewall: vamos para IP > firewall no menu.
  3. Adicione uma nova regra na cadeia ‘Forward’:
    • Clique na aba Regras de filtro e depois no botão + para adicionar uma nova regra.
    • Geral: Na aba “Geral”, defina “Cadeia” como forward.
    • Avançado: Não há necessidade de definir opções aqui para esta finalidade.
    • Endereço de Origem: insira o endereço IP do servidor DHCP não autorizado que você deseja bloquear.
    • Açao Social: mude para a guia “Ação”, selecione drop no campo “Ação”. Isso bloqueará todo o tráfego proveniente desse endereço IP.
    • Clique em Aplicar e depois em OK para manter a regra.

Usando a CLI

Se você preferir usar a linha de comando, aqui está o comando correspondente:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Substitui <IP_Servidor_DHCP_Errado> com o endereço IP do servidor DHCP não autorizado que está causando o problema.

Soluções Adicionais

Além de bloquear o IP, existem outras estratégias que você pode considerar para evitar esses tipos de incidentes no futuro:

  • Desative o DHCP em portas indesejadas: Se você tiver um switch gerenciável entre o MikroTik e os usuários, poderá configurar as portas como “não confiáveis” para DHCP Snooping, evitando que atuem como servidores DHCP.
  • Usando espionagem DHCP: Se o seu equipamento de rede suportar, o DHCP Snooping pode ajudar a identificar e bloquear respostas DHCP não autorizadas na rede.
  • Alertas e monitoramento: configure alertas para notificá-lo quando ocorrerem conflitos de IP ou quando um novo dispositivo estiver tentando atuar como um servidor DHCP na rede.

Estas medidas irão ajudá-lo a manter a estabilidade da sua rede e evitar problemas de conectividade causados ​​por configurações incorretas de dispositivos na rede.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011