Briccone 1 Posted 2017-04-27 08:01:20 Share Posted 2017-04-27 08:01:20 Ребята помогите какие-то странные ARP приходят с одинаковым Mac что это может быть Link to post Share on other sites
muff 116 Posted 2017-04-27 09:37:17 Share Posted 2017-04-27 09:37:17 (edited) Встречал у абонентов, когда у Винды "сносило крышу", ехала таблица маршрутизации, и комп все хосты искал в direct connect сети. Похоже на этот случай. Пытается "найти" любой хост arp-запросом. Что это было - действие вирусов, или какая-то другая проблема - не вникал. Лечилось переустановкой ОС у абонента. Можете найти абонента по МАС-у и сообщить ему о проблеме/попытаться вместе разобраться. Edited 2017-04-27 09:38:51 by muff Link to post Share on other sites
Briccone 1 Posted 2017-04-27 09:39:22 Author Share Posted 2017-04-27 09:39:22 (edited) Встречал у абонентов, когда у Винды "сносило крышу", ехала таблица маршрутизации, и комп все хосты искал в direct connect сети. Похоже на этот случай. Пытается "найти" любой хост arp-запросом. Можете найти абонента по МАС-у и сообщить ему о проблеме/попытаться вместе разобраться. а как с ним бороться а если запретить mac add в firewall? Edited 2017-04-27 09:58:04 by Briccone Link to post Share on other sites
khatgit 22 Posted 2017-04-27 13:32:10 Share Posted 2017-04-27 13:32:10 (edited) Тут вопрос - Вы провайдер и наблюдаете такое в своей сети или Вы абонент? Если второй вариант - то вероятней всего у провайдера что-то типа Traffic Segmentation + Proxy ARP используется. Особенно учитывая что 64-9E-F3-28-4D-7F это мак циски. Если первый вариант - нужно думать исходя из того, что у Вас за оборудование стоит и как оно настроено. Edited 2017-04-27 13:33:26 by khatgit Link to post Share on other sites
Briccone 1 Posted 2017-04-28 06:12:42 Author Share Posted 2017-04-28 06:12:42 (edited) Все ок я абонент Edited 2017-04-28 06:12:58 by Briccone Link to post Share on other sites
vop 370 Posted 2017-04-28 13:23:02 Share Posted 2017-04-28 13:23:02 Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? Link to post Share on other sites
Phsm 19 Posted 2017-04-28 14:02:10 Share Posted 2017-04-28 14:02:10 Да это просто proxy-arp на циске провайдера включён. Но вопрос почему сам абонент делает arp-запросы на адреса 2.x.x.x так, будто считает что у него с этими адресами direct-сеть. Link to post Share on other sites
khatgit 22 Posted 2017-04-28 14:16:09 Share Posted 2017-04-28 14:16:09 (edited) Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? При чем тут сканирует сеть - этож же ARP, он бродкастом летит - один хост запросит, все ответ получат. Edited 2017-04-28 14:17:28 by khatgit Link to post Share on other sites
vop 370 Posted 2017-04-30 19:35:27 Share Posted 2017-04-30 19:35:27 (edited) Тут другой вопрос - почему у абонента в arp такой список. Что-то сканирует сеть? При чем тут сканирует сеть - этож же ARP, он бродкастом летит - один хост запросит, все ответ получат. Летят то все. Вот только в таблицу попадают не все. А только очень отдельные. Точнее, только те, которые запрашивались, не? Да и летят то не все, а только те, которые свич пропускает. А чего это он будет чужие ответы пропускать то? Edited 2017-04-30 20:12:34 by vop Link to post Share on other sites
FTTH_VN 59 Posted 2017-05-01 20:08:30 Share Posted 2017-05-01 20:08:30 включите арп реплей онли на интерфейсе к провайдеру. только не забудьте мас шлюза провайдер прописать статикой. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now