無許可PCの接続を検知・防止する機器らしいが・・・

NEC、無許可PCの接続を防止する手のひらサイズのセキュリティアプライアンス
NEC: プレスリリース: 2005年04月21日-1

どうも某所からの情報によるとARP Spoofing(ARP Poisoning)使ってるらしいが、いろいろと問題あるよなあれは・・・

お行儀の良いXPならともかく、Linux機とかがある場合、IPの取り合いが発生して中途半端な状態になりそうだな・・・

んで、価格は・・・?
うん、OpenBlockSにちょっと改造したarpd入れて、tcpdumpの出力監視すればもっと安く似たような機能を作れそうな気がしてきた。
要するに許可するMACアドレスに対応するIPアドレス以外を全部自分のものだとARP Spoofingして、許可されて無いMACアドレスがでてきたら警告あげれば良いんだから・・・。