Hoy observé un comportamiento extraño con una dirección IP en nuestra red. Nuestro interruptor principal informaba que la dirección MAC seguía cambiando, un par de veces por minuto. Hicimos ping al IP varias veces y borramos el caché ARP y con cada borrado del ARP vimos una nueva entrada de MAC.
Lo rastreamos durante algún tiempo y parecía que estaba pasando por las direcciones MAC de nuestros puntos de acceso inalámbricos. Cada par de segundos tomaría el MAC de un AP diferente y simplemente continuaría.
¿Alguien ha visto un comportamiento como este antes? Intentamos todo lo que pudimos pensar en intentar localizar al culpable, pero hasta ahora no hemos tenido suerte. ¿Cómo se podría hacer para configurar algo como esto? ¿Y cómo podemos rastrear su origen?
Saludos