Перейти к содержимому
Калькуляторы

вирус играющий с MACами?

Добрый день.

следующая ситуация:

стал замечать на серверных машинах при просмотре arp -a по штук 20-30 IP с одинаковым MACом(причем даже у моего IP с которого я смотрю по RemoteAdmin).Комп с таким MAC в сети существует. Выдергиваю его и сети. Удаляю все записи в arp таблице, продолжаю переодически смотреть arp -a.Минут через 10-20 опять появляеться 20-30 IP с одинаковым MACом. Выдергиваю комп с таким MACом из сети. Наблюдаю за arp таблицей, через некоторое время та же ситуация. И так с четырмя MACами. Что это может быть, вирус или что??

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но при этом сеть как бы работает?

Идти к клиенту, которому принадлежит этот мак и отрывать голову.

Самый простой метод прослушивания: ответить на арп запрос своим маком первее настоящей станции а у себя держать действительную арп запись и включенный роутинг. И весь трафик между хостами чьим арпом и кому мы ответили проходит через нас

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.