Постоянно в tcpdump видно строчки такого вида:
23:09:36.755837 arp who-has 192.168.57.242 tell 192.168.57.156
23:09:36.757083 arp who-has 192.168.57.120 tell 192.168.57.156
23:09:36.862882 arp who-has 192.168.57.165 tell 192.168.57.156
23:09:36.863886 arp who-has 192.168.57.174 tell 192.168.57.156
23:09:36.867831 arp who-has 192.168.57.133 tell 192.168.57.156
Я понимаю, если сканировать сеть, то нужно опросить все ip, но они постоянно повторяются. Иногда этот флуд идет с одних ip, иногда с других. Вроде подмены IP/MAC нет, может это вирус какой?
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от init
Ответ на:
комментарий
от Obidos
Ответ на:
комментарий
от init
Ответ на:
комментарий
от init
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от bsh
Ответ на:
комментарий
от init
Ответ на:
комментарий
от bsh
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум arp запрос самого себя wtf??? (2006)
- Форум ARP запросы. Хелп. (2004)
- Форум ARP флуд на VPS (2019)
- Форум arp-ы валят внешний интервейс. (2007)
- Форум Почему linux bridge не пересылает arp ответы от узлов? (2023)
- Форум ARP запрос не на броадкаст (2008)
- Форум Через linux bridge не проходят пакеты (2015)
- Форум Траффик из бриджа (2016)
- Форум Как бороться с ARP-флудерами? (2005)
- Форум [need help] Убил D-Link DIR 400 (2009)