Раздаем левым людям, имеющим пароль к wi-fi левые адреса по DHCP

10 апреля 2014 г. pashich Просмотров: 4912 RSS Обсудить
Server

Дано: офис с детками, которым не хрена нельзя. Ни контактик, ни одноклашек, ни скайпик, ни асю, ни майлагент, совсем вообще не хрена! Отчаянная ТП, которая считает себя до хрена умной из-за того, что умеет находить пароль к wi-fi роутеру, который заныкан отдельно для директора и остального руководства + лопата на роботе, с помощью которой ТП цепляется к офисному wi-fi роутеру и нагло жрёт корпоративные интернеты в личных целях. Требуется: сделать так, чтобы даже зная пароль от wi-fi роутера, ТП могла свою лопату исключительно засунуть себе в жопу, но никаких интернетов офисных чтобы ей не видать. Решение - отдадим ТП по DHCP полную хероту, пусть её лопата ломится в несуществующий шлюз до усёру

Суть ясна, нужно сделать так, чтобы юзер даже зная пароль от ви-фи роутера не мог ходить в интернеты. Скорее всего есть более цивилизованный способ, но я его пока не знаю. Буду признателен за дельные подсказки.

Итак, глядя на статистику проксика я регулярно видел левый ip адрес, характерно пользующий ресурсы

r3---sn-fxnuj5aa-axqe.c.android.clients.google.com

2 r1---sn-fxnuj5aa-axqe.c.android.clients.google.com

3 r2---sn-fxnuj5aa-axqe.c.android.clients.google.com

4 lh4.ggpht.com

5 lh3.ggpht.com

Что явно говорит о том, что это мобильное устройство на андроиде. Зная что вышеупомянутая ТП именно такое устройство и юзает, понять что это то что мне нужно оказалось не сложно.

Далее мне нужно узнать mac адрес ТПшного робота, чтобы прописать в конфиге DHCP выдачу ему левых адресов. Для этого на шлюзе я посмотрел syslog

/var/log/syslog

и пронаблюдал там то что мне надо

И вот он нужный макушник grin

После этого в конфиге DHCP для данного мак адреса я сделал выдачу вот таких вот адресов, значительно отличающихся от адресов текущей сети

Ждем пару дней, смотрим на попытки ТП поюзать офисные интернеты.

p.s. Гораздо проще попытаться как-то найти с админом общий язык, заинтересовать его чем-либо, чем пытаться наё обманывать разными способами. Админ видит всё, просто иногда закрывает глаза, но терпение не вечное.


Для всех кто адеватный и дружит с админом -- палю фишку!! Хотите заработать на сайте? Для начала сделайте ему пузомерок! Вот неплохие варианты цен за продвижение сайта. В любое дело нужно сначала вложиться, а уже потом стричь капусту grin)

Поделиться с друзьями   facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru livejournal.ru