guten morgen,
in unserm kleinen netz gibt es ein gerät, dass versucht ip pakete mit einer gefälschten ip adresse zu versenden.
die firewall merkt das natürlich und blockt. nun würde ich gerne herausfinden, welches der rechner bei uns dies versursacht. habe seit dem wochenende fast 3000 spoofing notifikations in meiner mailbox.
die ip adresse nützt mir nicht, aber ich habe die mac adresse des geräts herausgefunden, dank der arp tabelle der firewall.
wie kann ich nun herausbekommen, zu welchem rechner die mac adresse gehört? habt ihr da eine idee?
Heimnetzwerke - WIFI, LAN, Router und Co 16.539 Themen, 81.405 Beiträge
Richtig, daher ist Ethereal in diesem Fall auch quatsch.
Die Karte müsste zwar im promiscuous mode laufen (heisst sie liest auch Verkehr der nicht für sie bestimmt ist), wenn du aber nen Router oder Switch zwischen dir und dem Verursacher hast, bekommst du nichts mit.
Du hast doch die mac adresse, dann schau doch mal nach zu welchem Gerät sie gehört. Mac adresse bekommst du heraus indem du "netstat -r" in eine Dosbox eingibst.
