Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Odpaliłem ostatnio u siebie na serwerku iptraf i zobaczyłem dziwne mac-i nie pasujące do niczego np:
Ethernet HW addr: ffffffffffff on eth0
Ethernet HW addr: 01005e0000fb on eth0
Ethernet HW addr: 01005e7ffffa on eth0
Jak sprawdzić z jakiego IP jest ten ruch, bo arp -a tego nie wyłapuje. Generują one ruch tylko na IN.
Czy jest to możliwe, żeby te mac-i były spowodowane logowaniem się na serwer po ssh i otwieraniem tunelu?
Ostatnio edytowany przez Marek_boss (2008-11-25 09:53:10)
Offline
ffffffffffff = to jest boradcast na taki mak np arp jest rozylany jest on jak najbardziej prawidlowy :
2 kolejne nie masz jakich apow albo czego czy ktos sie nie wpina na lewo bo one wyygladaja calkiem ok
Offline
Dzięki, uspokoiłaś mnie trochę :) Faktycznie mam 4 AP w sieci. Zastanawia mnie jednak dlaczego na pozostałych pięciu, co dziwne wszystkie zaczynają się od 01:00:5e:00, ruch tylko wchodzi na interface i ani jeden pakiet nie jest na OUT.
Nie ma prawa być nikogo u mnie w sieci o mac-u zaczynającym się od 01:00:5e:00 bo na każdym AP został by zbanowany.
Już wiem. Wyczytane na innym forum:
Kazdemu adresowi multicast odpowiada adres MAC zlozony z 01005e +
23bity_z_IP_in_hex, ot i cala filozofia.
Wiec jesli ktos odpalil taka aplikacje multicastowa to pojawia sie
takie pakiety.
Ostatnio edytowany przez Marek_boss (2008-11-25 09:52:26)
Offline