Briccone Опубликовано: April 27, 2017 at 08:01 Опубликовано: April 27, 2017 at 08:01 Ребята помогите какие-то странные ARP приходят с одинаковым Mac что это может быть
muff Опубликовано: April 27, 2017 at 09:37 Опубликовано: April 27, 2017 at 09:37 (изменено) Встречал у абонентов, когда у Винды "сносило крышу", ехала таблица маршрутизации, и комп все хосты искал в direct connect сети. Похоже на этот случай. Пытается "найти" любой хост arp-запросом. Что это было - действие вирусов, или какая-то другая проблема - не вникал. Лечилось переустановкой ОС у абонента. Можете найти абонента по МАС-у и сообщить ему о проблеме/попытаться вместе разобраться. Изменено April 27, 2017 at 09:38 пользователем muff
Briccone Опубликовано: April 27, 2017 at 09:39 Автор Опубликовано: April 27, 2017 at 09:39 (изменено) Встречал у абонентов, когда у Винды "сносило крышу", ехала таблица маршрутизации, и комп все хосты искал в direct connect сети. Похоже на этот случай. Пытается "найти" любой хост arp-запросом. Можете найти абонента по МАС-у и сообщить ему о проблеме/попытаться вместе разобраться. а как с ним бороться а если запретить mac add в firewall? Изменено April 27, 2017 at 09:58 пользователем Briccone
khatgit Опубликовано: April 27, 2017 at 13:32 Опубликовано: April 27, 2017 at 13:32 (изменено) Тут вопрос - Вы провайдер и наблюдаете такое в своей сети или Вы абонент? Если второй вариант - то вероятней всего у провайдера что-то типа Traffic Segmentation + Proxy ARP используется. Особенно учитывая что 64-9E-F3-28-4D-7F это мак циски. Если первый вариант - нужно думать исходя из того, что у Вас за оборудование стоит и как оно настроено. Изменено April 27, 2017 at 13:33 пользователем khatgit
Briccone Опубликовано: April 28, 2017 at 06:12 Автор Опубликовано: April 28, 2017 at 06:12 (изменено) Все ок я абонент Изменено April 28, 2017 at 06:12 пользователем Briccone
vop Опубликовано: April 28, 2017 at 13:23 Опубликовано: April 28, 2017 at 13:23 Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть?
Phsm Опубликовано: April 28, 2017 at 14:02 Опубликовано: April 28, 2017 at 14:02 Да это просто proxy-arp на циске провайдера включён. Но вопрос почему сам абонент делает arp-запросы на адреса 2.x.x.x так, будто считает что у него с этими адресами direct-сеть.
khatgit Опубликовано: April 28, 2017 at 14:16 Опубликовано: April 28, 2017 at 14:16 (изменено) Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? При чем тут сканирует сеть - этож же ARP, он бродкастом летит - один хост запросит, все ответ получат. Изменено April 28, 2017 at 14:17 пользователем khatgit
vop Опубликовано: April 30, 2017 at 19:35 Опубликовано: April 30, 2017 at 19:35 (изменено) Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? При чем тут сканирует сеть - этож же ARP, он бродкастом летит - один хост запросит, все ответ получат. Летят то все. Вот только в таблицу попадают не все. А только очень отдельные. Точнее, только те, которые запрашивались, не? Да и летят то не все, а только те, которые свич пропускает. А чего это он будет чужие ответы пропускать то? Изменено April 30, 2017 at 20:12 пользователем vop
FTTH_VN Опубликовано: May 1, 2017 at 20:08 Опубликовано: May 1, 2017 at 20:08 включите арп реплей онли на интерфейсе к провайдеру. только не забудьте мас шлюза провайдер прописать статикой.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас