Запущенный Arpwatch пишет в логи большое количество следующего типа:
arpwatch: 0-source 0.0.0.0 0:13:d4:xx:xx:xx
arpwatch: 0-source 0.0.0.0 0:30:48:xx:xx:xxMAC-адреса периодически повторяются.
Это проблемы с рабочей станцией, вирусы, трояны??
К какому событию это относиться?
Wireshark'ом отлавливаются в это же время следующие типы пакетов:Supermic_71:fe:55 Broadcast ARP Who has 10.0.xxx.xx? Tell 0.0.0.0
Расшифровка пакета ARP:
Hardware type: Ethernet (0x0001)
Protocol type: IP (0x0800)
Hardware size: 6
Protocol size: 4
Opcode: request (0x0001)
Sender MAC address: Supermic_71:fe:55 (00:30:48:xx:xx:xx)
Sender IP address: 0.0.0.0 (0.0.0.0)
Target MAC address: 00:00:00_00:00:00 (00:00:00:00:00:00)
Target IP address: 10.0.xxx.xx (10.0.xxx.xx)К какому событию в сети это может относиться, стоит ли реагировать на него?