Добрый день.
С недавнего времени началась такая фигня.
на некоторых компьтерах скачат MAK-адреса.
Вот часть лога со шлюза:
------------
Feb 4 12:53:09 arp: 10.5.31.2 moved from 00:14:6a:25:1f:67 to 00:11:11:9e:e4:32 on rl0
Feb 4 12:53:09 arp: 10.5.12.7 moved from 00:14:6a:25:1f:67 to 00:13:d4:05:ec:2d on rl0
Feb 4 12:53:10 arp: 10.5.90.221 moved from 00:14:6a:25:1f:67 to 00:15:f2:05:95:4c on rl0
Feb 4 12:53:17 arp: 10.5.16.70 moved from 00:14:6a:25:1f:67 to 00:11:d8:47:09:c1 on rl0
Feb 4 12:53:24 arp: 10.10.5.90 moved from 00:14:6a:25:1f:67 to 00:13:20:a3:6b:68 on rl0
Feb 4 12:53:51 arp: 10.10.5.241 moved from 00:14:6a:25:1f:67 to 00:16:e6:63:35:06 on rl0
-----------
и таких вариаций IP-адрес/MAK-адрес очень много.
Может кто сталкивался с такой проблемой.
Спасибо
>[оверквотинг удален]
>Feb 4 12:53:17 arp: 10.5.16.70 moved from 00:14:6a:25:1f:67 to 00:11:d8:47:09:c1 on
>rl0
>Feb 4 12:53:24 arp: 10.10.5.90 moved from 00:14:6a:25:1f:67 to 00:13:20:a3:6b:68 on
>rl0
>Feb 4 12:53:51 arp: 10.10.5.241 moved from 00:14:6a:25:1f:67 to 00:16:e6:63:35:06 on
>rl0
>-----------
>и таких вариаций IP-адрес/MAK-адрес очень много.
>Может кто сталкивался с такой проблемой.
>СпасибоЕсли не ПО на том ПК меняет маки, то глюк сетевой карты.
>Если не ПО на том ПК меняет маки, то глюк сетевой карты.00:14:6a:25:1f:67 - на этом МАС кто-то или что-то перебирает IP-адреса соседей с целью поиметь халявы, возможно вирус