guten morgen,
in unserm kleinen netz gibt es ein gerät, dass versucht ip pakete mit einer gefälschten ip adresse zu versenden.
die firewall merkt das natürlich und blockt. nun würde ich gerne herausfinden, welches der rechner bei uns dies versursacht. habe seit dem wochenende fast 3000 spoofing notifikations in meiner mailbox.
die ip adresse nützt mir nicht, aber ich habe die mac adresse des geräts herausgefunden, dank der arp tabelle der firewall.
wie kann ich nun herausbekommen, zu welchem rechner die mac adresse gehört? habt ihr da eine idee?
Heimnetzwerke - WIFI, LAN, Router und Co 16.539 Themen, 81.405 Beiträge
mit dem sniffen ist schon mal nicht schlecht. Wenn ich das jetzt richtig verstehe ist zwischen Deinem Rechner und dem Störenfried eine Firewall und ein Router und ein Switch.
Ich würde den Sniffer an den Switch hängen und mit dem Firewallbeinchen und der Hälfte der Server und Clients ein VLAN bilden. Dann mal so ein Spoofing Paket abwarten und analysieren ob die Quelle in dem VLAN ist. Nicht drin? dann die andere Hälfte nehmen und sehen. So hat man es schon mal auf die Hälfte eingegrent. Und so weitermachen, immer wieder die Menge halbieren und weiter eingrenzen.
Klingt zu simpel? Könnte aber funktionieren.
