LINUX.ORG.RU

Подозрительное устройство это ты имел ввиду саму ссылку на мейлру?

Давай больше продобностей, дамп с чего это, как получил и тд.

PunkoIvan ★★★★
()

Как вычислить что это за экспонат?

На машине, где снимали дамп, выполните команду:

arp | grep hardware address

где вместо hardware address нужно подставить реальное значение этого параметра для интересующего Вас хоста. Так Вы определить его IP. Ну а дальше надо смотреть конфигурацию Вашей сети...

Serge10 ★★★★★
()

Наверняка твоё подозрительное устройство — тот хост, где снифали трафик.

i-rinat ★★★★★
()
Ответ на: комментарий от PunkoIvan

В локалке захватил трафик на свой комп.

xkolosx
() автор топика
Ответ на: комментарий от Serge10

IP у него нет,судя по дампу этот хост хотел бы его получить,но из за того что контрольная сумма не совпадает он его не получает.

xkolosx
() автор топика
Ответ на: комментарий от xkolosx

Дергай поочередно шнурки сегментов, как найдешь сегмент - ищи аналогичным образом свитч, а потом, дёргая шнурки в свитче, найдешь, что за скотина!

anonymous
()

Посмотреть в статистике свичей на наличие этого мака, если таковой есть, то и порт свич подскажет.

Deleted
()
Ответ на: комментарий от xkolosx

К сожалению свичи не управляемые

Тогда только как anonymous выше предложил - последовательное отключение, пока не исчезнут запросы с данного MAC.

Serge10 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.