LINUX.ORG.RU
ФорумAdmin

МАС 0:11:22:33:44:55


0

0

В сегменте постоянно перебираются все IP и им подставляется МАС 0:11:22:33:44:55. Если машина с данным IP включена, то, соответственно, затем происходит замена этого MAC на верный.

arpwatch:
hostname: <unknown>
ip address: 10.144.100.249
ethernet address: 0:11:22:33:44:55
ethernet vendor: <unknown>
old ethernet address: 0:50:22:8a:95:65
old ethernet vendor: Zonet Technology, Inc.
timestamp: Wednesday, January 7, 2004 1:34:34 +0200
previous timestamp: Wednesday, January 7, 2004 1:34:27 +0200
delta: 7 seconds

и затем
hostname: <unknown>
ip address: 10.144.100.249
ethernet address: 0:50:22:8a:95:65
ethernet vendor: Zonet Technology, Inc.
old ethernet address: 0:11:22:33:44:55
old ethernet vendor: <unknown>
timestamp: Wednesday, January 7, 2004 1:41:32 +0200
previous timestamp: Wednesday, January 7, 2004 1:34:34 +0200
delta: 6 minutes

И так весь день. Что можно сделать?

anonymous
Ответ на: комментарий от anonymous

Если тебя хватило только на флейм, то...

Как найти, с какой машины в этом сегменте, занимаются этой ерундой?

anonymous
()
Ответ на: комментарий от anonymous

А никак не найдёшь... Если только по одному из свитча вынимать или, если позволяет свитч, посмотреть, на каком порту с таким маком.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.