I et mindre netværk har jeg problemer med at der pludselig dannes uforholdsmæssig mange ARP pakker. Over 9.000 per sekund fra en enkelt arbejdsstation. Dette bevirker at netværket bliver ustabilt og brugerne ikke kan komme på (der dannes simpelthen så meget trafik).
Destinationen for pakken er en MAC adresse 00:00:00:00:00:00 der ifølge Colasoft Capsa skulle være noget Xerox maskineri. Ingen kan huske at der nogensinde har været et Xerox apperat på nettet. IP adressen for Xerox maskinen som der forsøges tilgået ligger udenfor det DHCP tildelte net.
Hvad kan problemet være? Hvor har det ikke eksisterende Xerox apperat fået IPen fra? Der er intet nævnt om den på DHCP serveren (den findes jo heller ikke fysisk). Kan det være et defekt netkort, netkabel eller lign? /BrianK
Hvis du kommer med de 6 første hexcifre i mac-adressen og de 2 første bytes i ip adressen (gerne hele adressen, hvis det ikke er een af dine egne alligevel) kan vi måske komme med et kvalificeret bud på, hvad der foregår.
Nu er det jo ikke destination mac adressen, der laver balladen for dig. Det er source-mac adresserne, der laver balladen. 00:00:00:00:00:00 eller Xerox:00:00:00 må være en funktions-adresse. 00:00:00 er ikke registreret hos IEEE, så at det skulle være Xerox, må stå for Colasofts egen regning. I kommentaren sendt 23:03:09 viser du et stykke af en trace med "00 09 6B 47 2E 55" som mac-source. Altså en anden end den i kommentaren fra 23:02:24. Det er ikke en normal arp request, der bliver sendt ud. Har du evt prøvet at checke dine maskiner igennem for Spyware, virus og trojanske heste?
Ja undskyld, det er fordi der er 2 forskellige computere (MAC adresser) der laver den samme ballade. Jeg tjekker lige op på trojanske heste og spyware, men har intet kunne finde med de programmer jeg plejer at bruge.
du kan evt. bruge software / hardware til at finde synderen (hvis han sidder i det net).... f.eks findes der hardware som tilsluttes dit net som kan fortælle dig hvor langt ude på "snoren" den enhed sidder som laver det ballade.
Jeg vil tror det er noget software eller en fake MAC adresse på een eller anden enhed (måske fejl opsat).
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.