fbpx

Bir istemci yönlendirici kablosunu LAN çıkışına yerleştirdiğinde ve yanlış IP vererek ağı çökerttiğinde, bu IP nasıl engellenebilir?

Bir mac kilidi gerçekleştirilebilir, mac kilidi, bir bağlantı noktasına bağlanan ve yönlendiricideki bir listede (ARP Tablosu) belirtilen IP ve mac'a sahip olmayan bir cihazsa sahip olamayacağından oluşur. iletişim Ağ geçidinizle diğer cihazlarla iletişim kuramayacak ve İnternet'e erişemeyeceksiniz.

Çalışması için arayüzde arp salt yanıt modunu etkinleştirmeniz ve arp, ip, mac ve arayüzü manuel olarak tabloya eklemeniz gerekir.

Bir müşteri, LAN bağlantı noktalarından birini kullanarak bir yönlendiriciyi ağa yanlış bağladığında ve bu yönlendirici IP adresleri vermeye başladığında (yetkisiz bir DHCP sunucusu gibi davranarak), ağda IP çakışmalarına ve bağlantı sorunlarına neden olabilir.

MikroTik cihazı tarafından yönetilen bir ağda bu sorunu çözmek için, soruna neden olan belirli IP adresinden gelen trafiği engellemek veya istenmeyen DHCP sunucusunu devre dışı bırakmak için gerekli adımları atabilirsiniz.

MikroTik güvenlik duvarını kullanarak bu belirli IP adresini nasıl engelleyeceğiniz aşağıda açıklanmıştır:

WinBox'ı kullanma

  1. MikroTik'inize erişin: WinBox kullanarak MikroTik cihazınızda oturum açın.
  2. Güvenlik Duvarını açın: git IP > güvenlik duvarı menüde.
  3. 'İleri' Zincire Yeni Bir Kural Ekleme:
    • Sekmeye tıklayın Filtre Kuralları ve sonra butona + Yeni bir kural eklemek için.
    • genel: “Genel” sekmesinde “Zincir”i şu şekilde ayarlayın: forward.
    • gelişmiş: Bu amaçla burada seçenekleri ayarlamanıza gerek yoktur.
    • Kaynak adresi: Engellemek istediğiniz yetkisiz DHCP sunucusunun IP adresini girin.
    • Action: “Eylem” sekmesine geçin, drop "Eylem" alanında. Bu, söz konusu IP adresinden gelen tüm trafiği engelleyecektir.
    • Tıklayın Tamam ve sonra OK kuralı korumak için.

CLI'yi kullanma

Komut satırını kullanmayı tercih ederseniz ilgili komut aşağıda verilmiştir:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Değiştirir <IP_Servidor_DHCP_Errado> soruna neden olan hileli DHCP sunucusunun IP adresiyle.

Ek Çözümler

Gelecekte bu tür olayları önlemek için IP'yi engellemenin yanı sıra değerlendirebileceğiniz başka stratejiler de vardır:

  • İstenmeyen Bağlantı Noktalarında DHCP'yi Devre Dışı Bırakın: MikroTik ile kullanıcılar arasında yönetilebilir bir anahtarınız varsa, bağlantı noktalarını DHCP Gözetleme için "güvenilmeyen" olarak yapılandırarak bunların DHCP sunucusu gibi davranmasını engelleyebilirsiniz.
  • DHCP Gözetlemeyi Kullanma: Ağ ekipmanınız destekliyorsa, DHCP Gözetleme, ağdaki yetkisiz DHCP yanıtlarının belirlenmesine ve engellenmesine yardımcı olabilir.
  • Uyarılar ve İzleme: IP çakışmaları oluştuğunda veya yeni bir cihaz ağda DHCP sunucusu gibi davranmaya çalıştığında sizi bilgilendirecek uyarıları ayarlayın.

Bu önlemler, ağınızın kararlılığını korumanıza ve ağdaki cihazların yanlış yapılandırılmasından kaynaklanan bağlantı sorunlarından kaçınmanıza yardımcı olacaktır.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011