注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
网络分析
» 请大家看下这些奇怪的MAC是哪儿来的
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[协议分析]
请大家看下这些奇怪的MAC是哪儿来的
seabiscuit1982
初来乍到
精华
0
积分
15
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-12-4 15:40
只看该作者
请大家看下这些奇怪的MAC是哪儿来的
做了端口镜像后,在1台HW的三层交换机上,抓包发现如下很多的有规律的MAC地址之间有大量的以太帧,占了整个通信流量数据包的60%.比如:54:54:54:54:54:54,A2:A2:A2:AA:B2:AA,而且这些协议类型也被认为是others ,只能以EHTER-A2-A2标明,请大家指明,这些MAC地址是哪儿来的,是伪造的吗?
附件:
您所在的用户组无法下载或查看附件
UID
106816
帖子
5
积分
15
威望
8
阅读权限
20
在线时间
5 小时
注册时间
2008-12-4
最后登录
2008-12-29
查看详细资料
TOP
糊涂
本站劳模
精华
0
积分
297
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-12-4 16:58
只看该作者
肯定是伪造的... 貌似是恶意使交换机泛红啊 .....
UID
22996
帖子
138
积分
297
威望
172
阅读权限
40
在线时间
87 小时
注册时间
2006-6-5
最后登录
2009-1-7
查看详细资料
TOP
糊涂
本站劳模
精华
0
积分
297
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-12-4 19:38
只看该作者
http://www.netexpert.cn/sindhu.php
论坛这里可以查MAC地址厂商,查不出来的几本就是伪造了
UID
22996
帖子
138
积分
297
威望
172
阅读权限
40
在线时间
87 小时
注册时间
2006-6-5
最后登录
2009-1-7
查看详细资料
TOP
seabiscuit1982
初来乍到
精华
0
积分
15
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-12-4 21:19
只看该作者
谢谢楼上的,想说明下,这台HW交换机是用来汇聚机房监控设备的,也就是并无外网服务,但是监控中心的电脑虽然连接在内网中,但是不能排除主机受到病毒感染而导致了伪造MAC的产生,我也在查找资料,看下这么多的伪造MAC的数据帧是如何而来,也想请问大家,以前有没有遇到类似情况,还有就是具体有哪些原因能够导致伪造MAC,谢谢!
UID
106816
帖子
5
积分
15
威望
8
阅读权限
20
在线时间
5 小时
注册时间
2008-12-4
最后登录
2008-12-29
查看详细资料
TOP
xf645
功不可没
精华
0
积分
54
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2008-12-5 07:58
只看该作者
帮你顶一下
UID
60090
帖子
23
积分
54
威望
28
阅读权限
30
在线时间
19 小时
注册时间
2007-4-28
最后登录
2009-1-4
查看详细资料
TOP
hehe687
初来乍到
精华
0
积分
8
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-12-5 16:25
只看该作者
?????
UID
105826
帖子
5
积分
8
威望
5
阅读权限
10
在线时间
2 小时
注册时间
2008-9-24
最后登录
2008-12-13
查看详细资料
TOP
guohouzuo
初来乍到
精华
0
积分
12
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2009-1-7 06:55
只看该作者
肯定是arp洪水包,用来拖垮网速用的
UID
109750
帖子
7
积分
12
威望
9
阅读权限
20
在线时间
1 小时
注册时间
2009-1-7
最后登录
2009-1-7
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角