Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Короткий MAC адрес (http://forum.oszone.net/showthread.php?t=260284)

vgorp 10-05-2013 10:37 2147517

Короткий MAC адрес
 
В домене AD (контроллеры домена - Win2003R2 SP2) регулярно наблюдается чудо: по DHCP регистрируется и получает IP адрес устройство с MAC-адресом из одного байта (4b).
По крайней мере, так показывает стандартная утилита управления DHCP. Имя и описание, разумеется, отсутствуют. Вчера аренда выданного этому устройству адреса обновлялась минимум дважды.

Пинговать не получалось, то ли оно принципиально не пингуется, то ли это устройство к этому времени отключилось.

Лично я вообще не понимаю, как такое может быть. Разве что глючит утилита.

Гуглить пытался, но не смог хорошо сформулировать запрос. В итоге получил кучу постороннего хлама и ничего по существу.

Кто что может сказать?

PS. С большой долей вероятности злоумышленное устройство обнаружено. Но вот на обычном домашнем маршрутизаторе оно регистрируется вполне нормально и адрес его отображается как положено. Если это так, злополучный байт 4b в его MAC адресе отсутствует вообще, зато присутствует в имени, кстати, довольно длинном. Может, переполнение буфера в утилите DHCP?

vgorp 13-05-2013 13:15 2149241

Еще раз все проверил.

Устройство по этому IP адресу есть, пингуется, имеет нормальный MAC адрес.
Но и утилита netsh показывает там MAC адрес из одного байта 4b

В общем, тайна, покрытая мраком. (((

brass_net 13-05-2013 13:40 2149260

А что показывает кэш по arp -a?

vgorp 13-05-2013 15:35 2149345

Цитата:

Цитата brass_net
А что показывает кэш по arp -a? »

Показывает правильный MAC адрес от Самсунга. (Подозреваемое устройство - смартфон Samsung Galaxy Gio).
Что, кстати, несколько странно: устройство подключено по WiFi, а у нас были случаи, когда такие устройства показывались с MAC адресами точки доступа. Правда, это была диагностика другой программы - SEP, ну и что? ))

Кстати, в логах DHCP так и фигурирует: имя пустое, MAC из одного байта.


Время: 19:52.

Время: 19:52.
© OSzone.net 2001-