Блокировка ip адресов

  • Автор темы Автор темы GIAP2020
  • Дата начала Дата начала

GIAP2020

One Level
27.07.2023
2
0
Специализация
  1. Веб-безопасность
  2. Сетевая безопасность
Здравствуйте. В локальной сети есть несколько vlan. Интерфейсы коммутатора L3 - default route. AD в сети присутствует. Произвольный хост в vlan1 не может достучаться к серверу в vlan2. При смене IP хоста в vlan1 на неиспользуемый ранее - доступ к серверу появляется. В чем может быть причина такого поведения?
 
Здравствуйте. В локальной сети есть несколько vlan. Интерфейсы коммутатора L3 - default route. AD в сети присутствует. Произвольный хост в vlan1 не может достучаться к серверу в vlan2. При смене IP хоста в vlan1 на неиспользуемый ранее - доступ к серверу появляется. В чем может быть причина такого поведения?
Мне кажется, что где-то на сетевых устройствах сохранилась неверная или устаревшая привязка исходного IP. Мейби IP конфликт.
 
1) Такой ip уже в сети например есть.
2) acl
3) какой нибудь статик роут на 1 IP
 
Также возможен ряд других проблем, таких как конфликт IP-адресов, устаревшая запись в ARP-кэше или политика безопасности Active Directory / межсетевого экрана, привязанная к исходному IP-адресу
 
Наиболее вероятно, что это проблема не маршрутизации между VLAN как таковой, а фильтрации по IP/MAC на уровне ACL, firewall или DHCP/ARP-записи, привязанной к старому адресу хоста. Поведение «после смены IP доступ появляется» очень похоже на правило, которое разрешает/блокирует трафик по конкретному IP, либо на устаревшую ARP/neighbor-ассоциацию в сети.

Я бы в первую очередь подозревал ACL или IP/MAC-ориентированную политику безопасности, а не «поломку VLAN». Смена IP просто переводит хост в другой разрешённый/непопавший под блокировку адресный контекст.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab