¿Arp ataque desde el enrutador?

0

Tengo un problema extraño con la red wifi pública local no segura. Cada vez que me conecto a él, recibo los siguientes mensajes en el registro de dhcpcd: "Advertencia, la dirección de hardware X reclama IP" donde la dirección de hardware pertenece al enrutador y la dirección de IP es mi dirección que se obtuvo del enrutador.

Siendo curioso, he ejecutado Wirehark para ahorrar algo de tráfico y lo he inspeccionado con networkminer. Sorprendentemente, el minador de redes informó que algunos paquetes posiblemente fueron arp-falsificados por la dirección de mac que pertenecen al enrutador. Networkminer informó que la dirección MAC, por ejemplo, X, se cambió a Y. Cuando observé el volcado en Wirehark, se escribió que el paquete de IP claramente no local se entregaba con la dirección física Y (enrutador). Solo por ejemplo, recibo paquetes tcp de 141.AAA ..., 89.BBBB, 76.CCCC que tienen la dirección de hardware del enrutador Y, que el minero de la red dice que fueron arp spoofed.

Entonces, básicamente: 1) ¿Por qué el enrutador reclama mi IP después de que me fue asignado? 2) ¿Cómo detectó Networkminer que se falsificó la dirección de algunos paquetes?

    
pregunta 29.10.2016 - 21:09
fuente

0 respuestas

Lea otras preguntas en las etiquetas