Stiamo assistendo ad attività di rete sospette e quando stavo cercando di vedere se fosse un nostro server in particolare, ho eseguito una traccia di Wireshark. Ho notato che molti pacchetti ARP chiedevano who has x.x.x.x
, ma a tutti veniva detto di dire indirizzi diversi. In passato ho visto solo il "dire" di essere un singolo host, ad esempio un server DHCP.
Come puoi vedere dallo screenshot, ci sono solo pochi IP richiesti, ma il sistema da dire varia molto. È come se tutti i dispositivi della rete stessero cercando di scoprire chi 10.10.0.40
(e un paio di altri) è.
00:0d:b9:24:78:f5
) non c'è niente di particolarmente utile che puoi fare con esso.