/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
arpwatch: ethernet mismatch
Fra : merlin


Dato : 24-02-02 20:12

hej

Hvad betyder: "Feb 24 19:18:36 hal arpwatch: ethernet mismatch
195.215.178.10 0:4:c1:a7:f6:38 (0:50:4:40:c9:8f)" og hvad foretager jeg mig?
skal det bare ignoreres?
(IPen den skriver om er den gw jeg kommer igennem)

mvh
Thomas



 
 
Ole Michaelsen (24-02-2002)
Kommentar
Fra : Ole Michaelsen


Dato : 24-02-02 21:37

merlin wrote:
>
> Hvad betyder: "Feb 24 19:18:36 hal arpwatch: ethernet mismatch
> 195.215.178.10 0:4:c1:a7:f6:38 (0:50:4:40:c9:8f)" og hvad foretager jeg mig?
> skal det bare ignoreres?
> (IPen den skriver om er den gw jeg kommer igennem)

IP-adressen er nu på et andet netkort. Det kan være en failover mellem
netkort på din gateway eller mellem to clusternoder, eller det kan være
nogen, der forsøger sig med arp-poisoning for at sniffe din trafik. Det
kan måske også skyldes andre ting, jeg ikke lige kan komme i tanke om.

-- Ole

merlin (24-02-2002)
Kommentar
Fra : merlin


Dato : 24-02-02 21:16


> IP-adressen er nu på et andet netkort. Det kan være en failover mellem
> netkort på din gateway eller mellem to clusternoder, eller det kan være

Skal jeg i så fald bare ignorere det?


> nogen, der forsøger sig med arp-poisoning for at sniffe din trafik. Det

Hvordan skal jeg i så fald forholde mig?
Jeg har min internetforbindelse gennem TDC og det er deres gw. Skal jeg
kontakte dem?






Ole Michaelsen (24-02-2002)
Kommentar
Fra : Ole Michaelsen


Dato : 24-02-02 22:32

merlin wrote:
>
>> IP-adressen er nu på et andet netkort. Det kan være en failover mellem
>> netkort på din gateway eller mellem to clusternoder, eller det kan være
>
> Skal jeg i så fald bare ignorere det?

Hvis det ikke er dig, der har ansvaret for maskinen, er det ikke interessant
hvorfor den laver failover (hvis det er det, der sker), bare det sker
hurtigt nok, så du ikke bliver berørt af det. Hvis jeg troede at det var
det, der skete, ville jeg ignorere det.

>> nogen, der forsøger sig med arp-poisoning for at sniffe din trafik. Det
>
> Hvordan skal jeg i så fald forholde mig?
> Jeg har min internetforbindelse gennem TDC og det er deres gw. Skal jeg
> kontakte dem?

Hvis TDC virkelig er udsat for et arp-poisoning angreb, regner jeg med de
selv opdager det. Igen ville jeg ignorere det.


-- Ole

merlin (24-02-2002)
Kommentar
Fra : merlin


Dato : 24-02-02 21:53

> Hvis det ikke er dig, der har ansvaret for maskinen, er det ikke
interessant
> hvorfor den laver failover (hvis det er det, der sker), bare det sker
> hurtigt nok, så du ikke bliver berørt af det. Hvis jeg troede at det var
> det, der skete, ville jeg ignorere det.
>

ok


> Hvis TDC virkelig er udsat for et arp-poisoning angreb, regner jeg med de
> selv opdager det. Igen ville jeg ignorere det.
>


ikke helt sikker.. det er heller ikke helt TDC, men faktisk et mindre firma
som er ejet af TDC, og de kan godt virke som en flok bonderøve på mange
måder. Er ikke helt sikker på at de ved hvad de gør altid...
men, jeg kan forstå at det er mere TDC's problem end det er mit, så jeg vil
ignorere det

tak for de hurtige svar



Christian E. Lysel (24-02-2002)
Kommentar
Fra : Christian E. Lysel


Dato : 24-02-02 20:51

merlin wrote:

> hej
>
> Hvad betyder: "Feb 24 19:18:36 hal arpwatch: ethernet mismatch
> 195.215.178.10 0:4:c1:a7:f6:38 (0:50:4:40:c9:8f)" og hvad foretager jeg mig?
> skal det bare ignoreres?
> (IPen den skriver om er den gw jeg kommer igennem)


0:50:4 3com 3C90X

0:4:c1 skal angiveligt være en cisco dåse, se
http://www.sslug.dk/emailarkiv/teknik/2002_01/msg01013.html


Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408879
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste