|
| arpwatch: ethernet mismatch Fra : merlin |
Dato : 24-02-02 20:12 |
|
hej
Hvad betyder: "Feb 24 19:18:36 hal arpwatch: ethernet mismatch
195.215.178.10 0:4:c1:a7:f6:38 (0:50:4:40:c9:8f)" og hvad foretager jeg mig?
skal det bare ignoreres?
(IPen den skriver om er den gw jeg kommer igennem)
mvh
Thomas
| |
Ole Michaelsen (24-02-2002)
| Kommentar Fra : Ole Michaelsen |
Dato : 24-02-02 21:37 |
|
merlin wrote:
>
> Hvad betyder: "Feb 24 19:18:36 hal arpwatch: ethernet mismatch
> 195.215.178.10 0:4:c1:a7:f6:38 (0:50:4:40:c9:8f)" og hvad foretager jeg mig?
> skal det bare ignoreres?
> (IPen den skriver om er den gw jeg kommer igennem)
IP-adressen er nu på et andet netkort. Det kan være en failover mellem
netkort på din gateway eller mellem to clusternoder, eller det kan være
nogen, der forsøger sig med arp-poisoning for at sniffe din trafik. Det
kan måske også skyldes andre ting, jeg ikke lige kan komme i tanke om.
-- Ole
| |
merlin (24-02-2002)
| Kommentar Fra : merlin |
Dato : 24-02-02 21:16 |
|
> IP-adressen er nu på et andet netkort. Det kan være en failover mellem
> netkort på din gateway eller mellem to clusternoder, eller det kan være
Skal jeg i så fald bare ignorere det?
> nogen, der forsøger sig med arp-poisoning for at sniffe din trafik. Det
Hvordan skal jeg i så fald forholde mig?
Jeg har min internetforbindelse gennem TDC og det er deres gw. Skal jeg
kontakte dem?
| |
Ole Michaelsen (24-02-2002)
| Kommentar Fra : Ole Michaelsen |
Dato : 24-02-02 22:32 |
|
merlin wrote:
>
>> IP-adressen er nu på et andet netkort. Det kan være en failover mellem
>> netkort på din gateway eller mellem to clusternoder, eller det kan være
>
> Skal jeg i så fald bare ignorere det?
Hvis det ikke er dig, der har ansvaret for maskinen, er det ikke interessant
hvorfor den laver failover (hvis det er det, der sker), bare det sker
hurtigt nok, så du ikke bliver berørt af det. Hvis jeg troede at det var
det, der skete, ville jeg ignorere det.
>> nogen, der forsøger sig med arp-poisoning for at sniffe din trafik. Det
>
> Hvordan skal jeg i så fald forholde mig?
> Jeg har min internetforbindelse gennem TDC og det er deres gw. Skal jeg
> kontakte dem?
Hvis TDC virkelig er udsat for et arp-poisoning angreb, regner jeg med de
selv opdager det. Igen ville jeg ignorere det.
-- Ole
| |
merlin (24-02-2002)
| Kommentar Fra : merlin |
Dato : 24-02-02 21:53 |
|
> Hvis det ikke er dig, der har ansvaret for maskinen, er det ikke
interessant
> hvorfor den laver failover (hvis det er det, der sker), bare det sker
> hurtigt nok, så du ikke bliver berørt af det. Hvis jeg troede at det var
> det, der skete, ville jeg ignorere det.
>
ok
> Hvis TDC virkelig er udsat for et arp-poisoning angreb, regner jeg med de
> selv opdager det. Igen ville jeg ignorere det.
>
ikke helt sikker.. det er heller ikke helt TDC, men faktisk et mindre firma
som er ejet af TDC, og de kan godt virke som en flok bonderøve på mange
måder. Er ikke helt sikker på at de ved hvad de gør altid...
men, jeg kan forstå at det er mere TDC's problem end det er mit, så jeg vil
ignorere det
tak for de hurtige svar
| |
Christian E. Lysel (24-02-2002)
| Kommentar Fra : Christian E. Lysel |
Dato : 24-02-02 20:51 |
|
merlin wrote:
> hej
>
> Hvad betyder: "Feb 24 19:18:36 hal arpwatch: ethernet mismatch
> 195.215.178.10 0:4:c1:a7:f6:38 (0:50:4:40:c9:8f)" og hvad foretager jeg mig?
> skal det bare ignoreres?
> (IPen den skriver om er den gw jeg kommer igennem)
0:50:4 3com 3C90X
0:4:c1 skal angiveligt være en cisco dåse, se
http://www.sslug.dk/emailarkiv/teknik/2002_01/msg01013.html
| |
|
|