Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
Server 2019

Большое количество BAD_ADDRESS в арендованных адресах DHCP

13.10.2025, 13:48. Показов 904. Ответов 12

Студворк — интернет-сервис помощи студентам
Здравствуйте.
Имеется контроллер AD на небольшом предприятии. На нём же расположен DHCP сервер. До недавнего времени всё было хорошо, но потом начались неприятности.
С утра многие устройства не могут войти в сеть, так как не могут получить IP адрес. После ожидания в 20-30 минут многие адрес всё же получают, но не все.
Сначала грешил на сервер, отключил ему определение конфликтов, но ситуация не улучшилась.
Помониторил с помощью Wireshark, и понял, что похоже клиенты сами определяют, что предложенный адрес кем то занят и отправляют серверу ответ Decline, в результате чего и появляются записи BAD_ADDRESS. Далее сервер предлагает другой адрес, но и он клиента не устраивает. И так по кругу, пока не найдётся адрес, удовлетворяющий клиента. Но все адреса, что были забракованы в реальности не были заняты!
Пришёл к выводу, что похоже в сети появилось какое то устройство, конфликтующее со всеми. Но как оно это делает, и как его поймать - не понимаю.
Единственная зацепка - в журнале моего компьютера (Linux) поймал интересную запись: IP address 192.168.3.134 cannot be configured because it is already in use in the network by host EC:9A:0C:19:21:61. Но устройство с этим адресом уже занимает другой ip адрес!
Буду благодарен за любые подсказки
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
13.10.2025, 13:48
Ответы с готовыми решениями:

DHCP, не отображаются арендованные адреса
Создал DHCP сервер, адреса раздаются. сперва делал ни виртуальной машине с 0 все ок работает. а в...

win не добавился в арендованные адреса
Создал я сеть, диапазон, но почему-то ос не хочет к ней подключаться, я пытался и просто написать...

DHCP
Всем здравствуйте! Как заставить DHCP в Win2003 вещать на определённую сетевую карту? т.е. У...

12
 Аватар для andrey_f
882 / 535 / 228
Регистрация: 21.02.2011
Сообщений: 5,706
13.10.2025, 14:22
Цитата Сообщение от eol3000 Посмотреть сообщение
EC:9A:0C:19:21:61
Смотрите у какого коммутатора данный MAC адрес. Отключайте по одному коммутатору и следите за исчезновением MAC.
1
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
13.10.2025, 14:46  [ТС]
Пока тоже пришёл к такому выводу. Буду пробовать, надеюсь поможет
0
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,795
Записей в блоге: 17
14.10.2025, 21:07
Цитата Сообщение от eol3000 Посмотреть сообщение
Но все адреса, что были забракованы в реальности не были заняты!
Как Вы это проверили? Пингом? Вероятнее всего в сети есть еще один DHCP, который раздает адреса из того же диапазона, что и AD.
0
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
16.10.2025, 10:15  [ТС]
Да, проверял пингом. Второго DHCP точно нету, проверял отключением основного сервера.
На самом деле уже нашёл злодея. Им был как раз обладатель того самого мака: EC:9A:0C:19:21:61. Вычислил по коммутаторам, где он находится. А дело было так: у нас запретили сотрудникам подключать телефоны к wifi, если на то нет служебной необходимости, ибо нефиг. И нашёлся один деятель из техподдержки, который решил: раз по wifi нельзя, значит по проводу можно. Прикупил к телефону type-c ethernet адаптер, и никому ничего не сказав воткнул кабель. Эта связка и начала гадить в сеть, причём я не совсем понимаю, почему, и каким образом она занимала кучу ip разом, реально их не занимая. Если у кого нибудь есть идеи, было бы интересно послушать.
0
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,795
Записей в блоге: 17
16.10.2025, 14:08
eol3000, рискну предположить, что злодей получив доступ в сеть, захотел раздать полученный интернет коллегам по WiFi, а поскольку своего DHCP-сервера у смартфона нет, он их зарезервировал у действующего сервера DHCP.
0
159 / 47 / 3
Регистрация: 03.06.2020
Сообщений: 544
20.10.2025, 07:11
Цитата Сообщение от eol3000 Посмотреть сообщение
На самом деле уже нашёл злодея
Типичная ситуация, когда юзеры сидят под админским логином или знают пароль лок.админа. Впрочем, если из техподдержки, не удивительно. Для них точно нужны права админа?
С другой стороны, у вас перегиб с "маски-шоу" и шагом-марш. Для некоторой категории, которая хорошо мониторится, лучше давать послабления с выходом. Не будут что-то своё мастрачить с правами, будут под легальным контролем. Примерно к такому выводу пришли у нас.
0
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,795
Записей в блоге: 17
20.10.2025, 07:34
Segera, для того, чтобы посмотреть мак-адрес компьютера права админа в системе не нужны.
Достаточно открыть командную строку от имени текущего пользователя и ввести:
Windows Batch file
1
ipconfig /all
Посмотреть мак и ввести его на своем личном устройстве, будь то смартфон, планет, ноут и т.д.
0
159 / 47 / 3
Регистрация: 03.06.2020
Сообщений: 544
20.10.2025, 07:52
Цитата Сообщение от eol3000 Посмотреть сообщение
причём я не совсем понимаю, почему, и каким образом она занимала кучу ip разом, реально их не занимая
вероятно у него поднят DHCP+GateWay. Который раздает нужным юзерам интернет.
Ситуация когда интернет влит в рабочую сеть предприятия, мягко говоря более странная, чем кто-то поднял что ему захотелось.
Не говоря про такой нюанс, почему не блокируются USB порты ( с разрешениям для нужных USB - ID ) через KES или GPO.
У вас похоже полный комплект самостийности, которая у нас была в середине 90-ых. Давно от подобного отвыкли. Точнее заставили
Цитата Сообщение от Maks Посмотреть сообщение
чтобы посмотреть мак-адрес компьютера права админа в системе не нужны
Что даст значение MAC своей сетевой карты для раздачи интернета? Без использования значительно более глубоких знаний.
0
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,795
Записей в блоге: 17
20.10.2025, 08:44
Цитата Сообщение от Segera Посмотреть сообщение
Что даст значение MAC своей сетевой карты для раздачи интернета?
Вы топик внимательно прочитали? Пользователь узнает мак своего ПК, который уже авторизован в сети, вводит этот мак на своей андроиде и раздает полученный интернет своим коллегам. Метод стар, как мир.
0
0 / 0 / 0
Регистрация: 28.06.2021
Сообщений: 17
20.10.2025, 10:09  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
eol3000, рискну предположить, что злодей получив доступ в сеть, захотел раздать полученный интернет коллегам по WiFi, а поскольку своего DHCP-сервера у смартфона нет, он их зарезервировал у действующего сервера DHCP.
На самом деле там такой пользователь, что удивляюсь, как он вообще допёр до идеи подключения кабеля к телефону, даром, что из техподдержки. О том, чтобы проворачивать такие схемы, как раздача коллегам и резервирование адресов, можно вообще не говорить, не его это)

Добавлено через 2 минуты
Цитата Сообщение от Segera Посмотреть сообщение
У вас похоже полный комплект самостийности, которая у нас была в середине 90-ых. Давно от подобного отвыкли. Точнее заставили
Да, всё так. Предприятие маленькое, руководство в целом лояльное, если не считать отдельных закидонов типа запрета Wifi и желания мониторить, куда пользователи ходят в интернете
0
159 / 47 / 3
Регистрация: 03.06.2020
Сообщений: 544
20.10.2025, 12:52
Цитата Сообщение от Maks Посмотреть сообщение
Пользователь узнает мак своего ПК, который уже авторизован в сети, вводит этот мак на своей андроиде и раздает полученный интернет своим коллегам.
В этой старой схеме слишком много излишеств.
Если мог раздавать через точку доступа, зачем ему в смарте MAC своего компа?
Из сообщения ТС, подключил шнурком смарт к компу и раздает через него. Зачем на смарте менять MAC? Комп уже в интернете. Добавь второй TCP/IP на карту ( функционал шлюза ) и через него все пускай бегают по интернету.
Эта схема не менее стара.
0
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,795
Записей в блоге: 17
20.10.2025, 13:17
Цитата Сообщение от Segera Посмотреть сообщение
Если мог раздавать через точку доступа, зачем ему в смарте MAC своего компа?
Все таки невнимательно прочитали топ.
Тырят корпоративный интернет таким образом (как умеют), теперь понятно?

Добавлено через 2 минуты
Цитата Сообщение от eol3000 Посмотреть сообщение
На самом деле там такой пользователь, что удивляюсь, как он вообще допёр до идеи подключения кабеля к телефону, даром, что из техподдержки. О том, чтобы проворачивать такие схемы, как раздача коллегам и резервирование адресов, можно вообще не говорить, не его это)
Это еще "цветочки", мне попадались юзеры на отдаленных объектах, которые клонировали мак с ПК на свой личный роутер, далее с этого роутера свой собственный DHCP раздавал ip.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
20.10.2025, 13:17
Помогаю со студенческими работами здесь

Поиск DHCP
Добры день! В сети на ~700 компьютеров есть DHCP сервер, который раздает этим компьютерам IP...

Не работает DHCP в Windows 2003
хоть устанавливаю ( настроив на диапазон 192.168.1.1 - 192.168.1.20 маска 255.255.255.0 ) хоть...

Настройка DHCP на сервере Win 2003!!!
Есть сеть из 25 машин( Win xp ) и 2 сервака ( Win 2000) и (Win 2003). На серваке с 2003 нужно...

Интернет-шлюз + DNS + DHCP + траффик и логи
Всем привет! Подскажите как лучше осуществить задуманное? Нужно поднять сервер на основе...

Авто-запуск VPN соединения, вычисление назначенного IP сервером DHCP, перемещение значения в текстовый документ.
Доброго времени суток форумчане и спецы! Хотел бы попросить о помощи незначительной, суть задачи...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru