Temat: arpwatch - flip flopy i 0.0.0.0?
Witajcie!
Mam rozsiane po Polsce kilka routerów z OpenWRT, które "zabezpieczyłem" przed zagrożeniami z zewnątrz i od samych użytkowników ichniejszych WiFi ;-)
Podstawą jest też arpwatch do wykrywania potencjalnych włamów WiFi.
I tutaj rodzi się problem - prawidłowo skonfigurowany arpwatch, po jakimś czasie, ma 'zatrutą' tablicę arp wpisami MAC z adresem IP 0.0.0.0.
Adres ten z tego co wyczytałem jest defaultowym adresem, który ma interfejs zanim odpyta DHCP o swoje IP.
Niestety, za każdym razem gdy jakiś host odpytuje o IP, ja dostaję maila z informacją o 'flip-flop' MAC-adresu (czyli zmianie przypisanego mu IP).
Czy ktoś spotkał się z tym problemem i ma pomysł jak mu zaradzić, poza ustawieniem klienta mailowego na usuwanie tych maili z automatu (co nie rozwiązuje źródła problemu)?
hostname: fr.a2dfp.net
ip address: 0.0.0.0
ethernet address: 0:f:xx:bc:xx:xx
ethernet vendor: <unknown>
old ethernet address: xx:da:xx:22:xx:xx
old ethernet vendor: <unknown>
timestamp: Monday, June 8, 2015 22:23:13 +0200
previous timestamp: Monday, June 8, 2015 20:26:15 +0200
delta: 1 hour