fbpx

Если клиент был заблокирован на роутере микротик, но этот клиент получает новый IP по DHCP, будет ли у клиента уже доступ к http/s?

Если клиент был заблокирован на роутере MikroTik и этот клиент получает новый IP-адрес по DHCP, то доступ клиента к HTTP/S (или любому другому сервису) после получения нового IP-адреса будет зависеть от того, как изначально была реализована блокировка.

Заблокировать доступ клиенту на роутере MikroTik можно несколькими способами, причем эффект от смены IP-адреса клиента варьируется в зависимости от используемого метода блокировки:

Блокировка по IP-адресу

Если блокировка была создана специально против IP-адреса клиента, изменение IP-адреса клиента фактически позволило бы ему обойти блокировку, поскольку блокировка связана со старым IP-адресом. Как только клиент получает новый IP-адрес через DHCP, правила блокировки, примененные к предыдущему IP-адресу, больше не применяются к этому новому адресу.

Блокировка MAC-адреса

Если блокировка производилась по MAC-адресу устройства, изменение IP-адреса через DHCP не позволит клиенту обойти блокировку. MAC-адрес устройства уникален и не меняется при получении нового IP-адреса, поэтому правила блокировки будут действовать независимо от IP-адреса, присвоенного устройству.

Пользовательский блок

В конфигурациях, где доступ контролируется посредством аутентификации пользователя (например, с использованием PPPoE или аналогичной конфигурации), изменение IP-адреса также не позволит пользователю обойти блокировку. Доступ в этом случае привязан к учетным данным пользователя, а не к IP-адресу.

Чтобы обеспечить эффективную блокировку, которую невозможно обойти простым обновлением IP-адреса, рекомендуется использовать методы, основанные на MAC-адресах или аутентификации пользователя.

Кроме того, важно регулярно пересматривать и корректировать политики безопасности, чтобы гарантировать их эффективность и соответствие текущим потребностям сети.

Для этого поста нет тегов.
Этот контент помог вам?
что его цель
Twitter
LinkedIn
WhatsApp
Telegram

Другие документы в этой категории

2 комментария к записи «Если клиент был заблокирован на роутере микротик, но этот клиент получает новый IP по DHCP, будет ли у клиента уже доступ к http/s?»

  1. Приветствую.. как заблокировать пользователей, подключающихся по dhcp, которых нет в списке уже зарегистрированных IP. например, когда ответственность переводится в режим Britge и позволяет пройти IP-адресу, назначенному новому, и позволяет им свободно перемещаться, пока они не будут заблокированы вручную

  2. Дарвин Габриэль Барзола Абад

    С уважением,

    Лучшая практика для этого — не управлять DHCP для назначения IP-адресов ONU, а управлять всем с помощью статического IP-адреса, но если вам нужно поддерживать DHCP, то идеальным было бы использовать опцию «static-pool» в пул конфигурации в DHCP-сервере создан, и во вкладке аренды, где появляются все назначения, конвертируйте всех текущих клиентов в статические с помощью опции «make-static» и для будущих ONU вам придется их добавлять. к аренде один за другим, объявляя себе IP и MAC добавляемого устройства, и, таким образом, ни одно устройство больше не будет подключаться, потому что они будут подключаться только до тех пор, пока они будут добавлены в опцию аренды.

Оставьте ответ

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

Учебные пособия доступны на MikroLABs.

Курсы не найдены!

КОД СКИДКИ

АН24-ЛИБ

применимо к книгам и книжным пакетам MikroTik

Дней
Horas
Минут
секунд

Введение в
OSPF-BGP-MPLS

Зарегистрируйтесь для этого curso gratuito

МАЭ-РАВ-РОС-240118
Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

МАС-РОС-240111

Акция ко Дню Трех Королей!

РЕЙС24

15%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на День Трех Королей!

*акция действует до воскресенья 7 января 2024 г.
** код (КОРОЛИ24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Новогодняя акция!

NY24

20%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь промокодом на новогоднюю скидку!

*акция действует до понедельника, 1 января 2024 г.
** код (Нью-Йорк 24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Рождественские скидки!

XMAS23

30%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на Рождество!!!

**коды применяются в корзине
Акция действительна до понедельника, 25 декабря 2023 г.

СКИДКИ КИБЕРНЕДЕЛИ

CW23-МК

17%

все курсы MikroTik OnLine

CW23-AX

30%

все курсы Академии

CW23-ЛИБ

25%

все книги и книжные наборы MikroTik

Воспользуйтесь кодами скидок Кибер-Недели!!!

**коды применяются в корзине
Акция действительна до воскресенья 3 декабря 2023 г.

СКИДКИ ЧЕРНОЙ ПЯТНИЦЫ

БФ23-MX

22%

все курсы MikroTik OnLine

БФ23-AX

35%

все курсы Академии

БФ23-ЛИБ

30%

все книги и книжные наборы MikroTik

Воспользуйтесь промокодами на скидку в Черную пятницу!!!

**Коды применяются в корзине.

коды применяются в корзине
действителен до воскресенья 26 ноября 2023 г.

Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

MAE-VPN-SET-231115

Хэллоуин Промо

Воспользуйтесь промокодами на Хэллоуин.

Коды применяются в корзине.

HW23-МК

Скидка 11% на все курсы MikroTik OnLine.

11%

HW23-AX

Скидка 30% на все курсы Академии

30%

HW23-LIB

Скидка 25% на все книги и книжные наборы MikroTik.

25%

Зарегистрируйтесь и примите участие в бесплатном курсе «Введение в расширенную маршрутизацию с помощью MikroTik» (MAE-RAV-ROS)

Сегодня (среда) 11 октября 2023 г.
с 7:11 до XNUMX:XNUMX (Колумбия, Эквадор, Перу)

МАЭ-РАВ-РОС-231011