Wireless y MAC Spoofing de AP's

3

Hoy observé un comportamiento extraño con una dirección IP en nuestra red. Nuestro interruptor principal informaba que la dirección MAC seguía cambiando, un par de veces por minuto. Hicimos ping al IP varias veces y borramos el caché ARP y con cada borrado del ARP vimos una nueva entrada de MAC.

Lo rastreamos durante algún tiempo y parecía que estaba pasando por las direcciones MAC de nuestros puntos de acceso inalámbricos. Cada par de segundos tomaría el MAC de un AP diferente y simplemente continuaría.

¿Alguien ha visto un comportamiento como este antes? Intentamos todo lo que pudimos pensar en intentar localizar al culpable, pero hasta ahora no hemos tenido suerte. ¿Cómo se podría hacer para configurar algo como esto? ¿Y cómo podemos rastrear su origen?

Saludos

    
pregunta bourne 24.09.2014 - 03:29
fuente

1 respuesta

-1

La IP que está cambiando la dirección MAC simplemente está falsificando su dirección MAC repetidamente. Si desea identificar la máquina que falsifica su dirección de mac, puede leer esta sugerencia del usuario: enlace

    
respondido por el Softy 25.09.2014 - 10:26
fuente

Lea otras preguntas en las etiquetas