MAC-адреса шлюзу за замовчуванням підроблений


0

Зараз я проживаю в квартирі зі спільним підключенням до Інтернету. Усі приміщення в будівлі з'єднані з комутатором, який підключений до якогось волоконного з'єднання. Тепер хтось був достатньо розумним змінити свою MAC та IP-адресу на шлюз за замовчуванням (маршрут до модему), завдяки чому весь інтернет-трафік переходить до цієї особи замість модему (я думав, що існує якийсь захист від зловмисних арп пропозиції?). Сумна частина: у мене немає фізичного доступу до комутаційного обладнання, тому я не можу їх скинути. Чи є можливість скасувати зміни, внесені до внутрішніх таблиць mac комутатора, не маючи доступу до комутатора? Чи мають ці внутрішні таблиці якісь поля TTL? Якщо ні, чи є інший спосіб отримати доступ до модему? (Я намагався пов’язати FF: FF: FF: FF: FF:


Можливо, він також змінив IP-адресу шлюзу. Тому що, якщо вони мають однаковий IP, на їхньому комп’ютері виникли б конфлікти IP.

Відповіді:


0

Ви можете вимкнути живлення на кілька секунд, якщо у вас є доступ до нього - це скине внутрішні таблиці. Одне, що ви також можете спробувати, це затопити таблицю MAC маршрутизатора - google, і ви знайдете програмне забезпечення, яке може це зробити. Якщо таблиця затоплена, старі записи повинні бути вимиті або вона поводиться як концентратор - трансляція всіх пакетів до кожного порту


Дякую, це, здається, справді працює. Будь-яка ідея, чому mac-трансляція не працює?
JeffersonB

Я не зовсім зрозумів, які команди ви використовували / що ви намагалися виконувати, особливо чому ви використовували MAC-адресу broardcast. Але якщо ви додали статичний запис ARP з IP-адресою вашого шлюзу, асоційованого з його mac, ви повинні мати доступ до свого шлюзу через IP. Однак це буде працювати лише для вашої власної машини - для підроблених оголошень ARP для шлюзу вам знадобиться спеціальне програмне забезпечення.
дрібна жаба

Я тільки що використав arp -s 10.92.40.1 FF: FF: FF: FF: FF: FF Коли пакети транслюються у всі порти, я подумав, що і Інтернет-шлюз отримає його (тоді це не має значення, таблиці CAM є заплутався)
JeffersonB
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.