公司某台可上網電腦的網路流量異常,在UTM設備的記錄有Bittorrent的流量,檢查該台電腦卻一切正常,完全沒有安裝任何跟BT有關的軟體。我在那台電腦安裝GlassWire記錄本機的網路流量,都沒有BT的紀錄,UTM的紀錄卻不時出現Bittorrent,我一開始還懷疑UTM是不是壞了。
該電腦IP是192.168.1.10,後來我把他網路線拔掉後再PING他的IP竟然還PING得到,這使我確信了有另外一台裝置使用同IP同Mac Address,而且這兩個裝置不會有IP衝突,能夠同時上網。
我把10的電腦IP改成110,用Network scanner掃一遍後,10的電腦有在線上且MAC和110的電腦一樣。
我後來想用一條一條網路線拔掉去PING IP 10的方法來找出裝置,但是那台裝置已經PING不到了。
我覺得有兩種可能
1.對方斷線了(拔網路線、裝置關機、虛擬機關機…)
2.對方換另外一組區網內正在使用的MAC和IP。
想問有什麼辦法可以找出MAC重複的裝置?
以及如何避免以上狀況再發生?
有什麼辦法可以找出MAC重複的裝置?
隨便一個lan工具軟體都能找ip、MAC
2.
如何避免以上狀況再發生?
讓使用者沒有最高權限,無法變更MAC
piliclassics提到:
該電腦IP是192.168.1.10,後來我把他網路線拔掉後再PING他的IP竟然還PING得到,這使我確信了有另外一台裝置使用同IP同Mac Address
先要作全公司的 mac address list
把一般的 switch 換成有 ip mac 綁定的