>На тупых свичах не положив юзера полностью - никак. Никак, ни говори никак! :)
Есть опыт! ... юзера полностью ложить не надо... :)
Nassi-чат, и еще пару флудных прог, задушил так:
на ключевых местах магистрали поставил пару серверов настроенных бриджем, которые дропали все пакеты идущие по udp на эти порты. В результате у всех все работало, но в прогах, которые я решил задушить, юзеры были отрезаны друг от друга и не могли общаться все вместе, + поставил серверный чат, как альтернативу и в течение месяца вопрос был закрыт. :)
и еще момент по ip-sentinel…
>Ну хорошо, отловили несоответствие mac и IP,подделываешь mac и IP вместе! (безполезная штука)
На подделанном соответствии долго не просидишь, вызовешь конфликт IP у соседа. Да и к тому же, много ли найдется ИДИОТОВ, которые находясь в постоянном геморрое, будут отслеживать соответствие MAC c IP для подмены