Keroro
@Keroro
Embedded engineer

На одном из компьютеров небольшой локалки самопроизвольно меняется mac-адрес в arp-таблице?

На предприятии имеется сеть, порядка 50 машин, 100BASE-TX. DHCP нет, все адреса статические, вида 192.168.1.ххх (маска 255.255.255.0). На всех машинах Windows XP, ходят в интернет через прокси-сервер (192.168.1.1). Проблема появилась внезапно на одной из машин (192.168.1.76). Несколько раз в день она теряет связь с сервером (не идёт пинг, не ходят пакеты и т.п.). Помогало «исправление» сетевого подключения. Обнаружили, что в момент, когда связь пропадает, mac-адрес этой машины становится такой-же, как у сервера. Соответственно, если подать команду очистки arp-кэша (arp -d) связь сразу восстанавливается. При этом ipconfig /all показывает правильный mac. Сканирование на вирусы ничего не нашло. Замена сетевой карты не помогла. Прописывание mac-адреса статическим не помогло. Программа arpwatch (нашёл в статье ru.wikipedia.org/wiki/ARP-spoofing ) пишет что-то в духе «mac адрес был изменен» (извиняюсь, точную формулировку не помню, пишу из дома).

В чём может быть причина подобных чудес?
  • Вопрос задан
  • 5087 просмотров
Пригласить эксперта
Ответы на вопрос 5
lashtal
@lashtal
Вирь такой попадался неоднократно в локалках — http://en.wikipedia.org/wiki/ARP_spoofing
Инжектил вредоносный скрипт на страницы сайтов у других юзеров.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Антивирус вас спасет.
Ответ написан
Комментировать
alekciy
@alekciy
Вёбных дел мастер
Причина однозначно внутри вашей сети. И тут два варианта. Либо кто-то намеренно ломает arp, либо на одной из машин вирус просто. Для сетевого админа это все всё равно сводится к одному варианту, одна из 50 тачек пытается заниматься спуфингом. Если не известно точно, какие из них, то писать сетевой график и потом анализироваться в том же ваершарке, если машина точно известна и при это антивири молчат, то лучше переустановить.
Ответ написан
Комментировать
Keroro
@Keroro Автор вопроса
Embedded engineer
Ясно, буду ковырять…
Ответ написан
Комментировать
Keroro
@Keroro Автор вопроса
Embedded engineer
Короче, закончилось все так. Вирусов не нашли, переткнули тот комп, на котором менялся mac в другой свич, и проблема ушла. 2 недели полёт нормальный. Что это было, я не понимаю.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы