URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87246
[ Назад ]

Исходное сообщение
"Arpwatch, 0-source"

Отправлено Alexovi4 , 12-Ноя-09 12:41 
Запущенный Arpwatch пишет в логи большое количество следующего типа:
arpwatch: 0-source 0.0.0.0 0:13:d4:xx:xx:xx
arpwatch: 0-source 0.0.0.0 0:30:48:xx:xx:xx

MAC-адреса периодически повторяются.

Это проблемы с рабочей станцией, вирусы, трояны??
К какому событию это относиться?


Содержание

Сообщения в этом обсуждении
"Arpwatch, 0-source"
Отправлено Alexovi4 , 12-Ноя-09 13:03 
Wireshark'ом отлавливаются в это же время следующие типы пакетов:

Supermic_71:fe:55    Broadcast    ARP    Who has 10.0.xxx.xx?  Tell 0.0.0.0

Расшифровка пакета ARP:
Hardware type: Ethernet (0x0001)
Protocol type: IP (0x0800)
Hardware size: 6
Protocol size: 4
Opcode: request (0x0001)
Sender MAC address: Supermic_71:fe:55 (00:30:48:xx:xx:xx)
Sender IP address: 0.0.0.0 (0.0.0.0)
Target MAC address: 00:00:00_00:00:00 (00:00:00:00:00:00)
Target IP address: 10.0.xxx.xx (10.0.xxx.xx)

К какому событию в сети это может относиться, стоит ли реагировать на него?