Briccone Опубликовано: 27 квітня, 2017 Опубликовано: 27 квітня, 2017 Ребята помогите какие-то странные ARP приходят с одинаковым Mac что это может быть
muff Опубліковано: 27 квітня, 2017 Опубліковано: 27 квітня, 2017 (відредаговано) Встречал у абонентов, когда у Винды "сносило крышу", ехала таблица маршрутизации, и комп все хосты искал в direct connect сети. Похоже на этот случай. Пытается "найти" любой хост arp-запросом. Что это было - действие вирусов, или какая-то другая проблема - не вникал. Лечилось переустановкой ОС у абонента. Можете найти абонента по МАС-у и сообщить ему о проблеме/попытаться вместе разобраться. Відредаговано 27 квітня, 2017 muff
Briccone Опубліковано: 27 квітня, 2017 Автор Опубліковано: 27 квітня, 2017 (відредаговано) Встречал у абонентов, когда у Винды "сносило крышу", ехала таблица маршрутизации, и комп все хосты искал в direct connect сети. Похоже на этот случай. Пытается "найти" любой хост arp-запросом. Можете найти абонента по МАС-у и сообщить ему о проблеме/попытаться вместе разобраться. а как с ним бороться а если запретить mac add в firewall? Відредаговано 27 квітня, 2017 Briccone
khatgit Опубліковано: 27 квітня, 2017 Опубліковано: 27 квітня, 2017 (відредаговано) Тут вопрос - Вы провайдер и наблюдаете такое в своей сети или Вы абонент? Если второй вариант - то вероятней всего у провайдера что-то типа Traffic Segmentation + Proxy ARP используется. Особенно учитывая что 64-9E-F3-28-4D-7F это мак циски. Если первый вариант - нужно думать исходя из того, что у Вас за оборудование стоит и как оно настроено. Відредаговано 27 квітня, 2017 khatgit
Briccone Опубліковано: 28 квітня, 2017 Автор Опубліковано: 28 квітня, 2017 (відредаговано) Все ок я абонент Відредаговано 28 квітня, 2017 Briccone
vop Опубліковано: 28 квітня, 2017 Опубліковано: 28 квітня, 2017 Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть?
Phsm Опубліковано: 28 квітня, 2017 Опубліковано: 28 квітня, 2017 Да это просто proxy-arp на циске провайдера включён. Но вопрос почему сам абонент делает arp-запросы на адреса 2.x.x.x так, будто считает что у него с этими адресами direct-сеть.
khatgit Опубліковано: 28 квітня, 2017 Опубліковано: 28 квітня, 2017 (відредаговано) Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? При чем тут сканирует сеть - этож же ARP, он бродкастом летит - один хост запросит, все ответ получат. Відредаговано 28 квітня, 2017 khatgit
vop Опубліковано: 30 квітня, 2017 Опубліковано: 30 квітня, 2017 (відредаговано) Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? При чем тут сканирует сеть - этож же ARP, он бродкастом летит - один хост запросит, все ответ получат. Летят то все. Вот только в таблицу попадают не все. А только очень отдельные. Точнее, только те, которые запрашивались, не? Да и летят то не все, а только те, которые свич пропускает. А чего это он будет чужие ответы пропускать то? Відредаговано 30 квітня, 2017 vop
FTTH_VN Опубліковано: 1 травня, 2017 Опубліковано: 1 травня, 2017 включите арп реплей онли на интерфейсе к провайдеру. только не забудьте мас шлюза провайдер прописать статикой.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас