guten morgen,
in unserm kleinen netz gibt es ein gerät, dass versucht ip pakete mit einer gefälschten ip adresse zu versenden.
die firewall merkt das natürlich und blockt. nun würde ich gerne herausfinden, welches der rechner bei uns dies versursacht. habe seit dem wochenende fast 3000 spoofing notifikations in meiner mailbox.
die ip adresse nützt mir nicht, aber ich habe die mac adresse des geräts herausgefunden, dank der arp tabelle der firewall.
wie kann ich nun herausbekommen, zu welchem rechner die mac adresse gehört? habt ihr da eine idee?
Heimnetzwerke - WIFI, LAN, Router und Co 16.538 Themen, 81.400 Beiträge
Mit Ethercap kann man doch den Verkehr für andere Rechner mithören was auch mit Switches funktioniert.. Es manipuliert die eigene MAC-Adresse und der Switch sendet dann die Packete an beide Rechner raus. Weiss jemand wie Ethercap das bewerkstelligt? Das Programm wird ja kaum die Hardware-MAC der Netzwerkkarte ändern (mehrere Male pro Sekunde), aber wie dann?
Außerdem, was spricht dagegen einfach mal die Anschlussdosen der Nutzer zu kontrollieren wo etwas verdächtiges dranhängt.. Thin-Clients tun so etwas meines Wissens nicht.
MfG Hanussen
