Здравствуйте!
freebsd 6.1 r-p6.
Ни с того ни с сего начали валиться на консоль сообщения:
kernel: arp: unknown hardware address format (0x4500).
Прочитал, что это результат экспериментов с сетевым адаптером какого-то юзера в локальной сети. Применил tcpdump -exn "arp[0]=0x45 and arp[1]=0":tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on xl0, link-type EN10MB (Ethernet), capture size 68 bytes
16:39:48.634345 00:02:55:53:14:8d > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), l
ength 60: truncated-arp
0x0000: 4500 002a 157f 4000 3f2f 4967 c0a8 fc6b E..*..@.?/Ig...k
0x0010: c0a8 5f02 3001 880b 000a 8000 0000 0159 .._.0..........Y
0x0020: c021 0946 0008 c662 1ce7 2020 2020 .!.F...b......
0x0000: 4500 002a 157f 4000 3f2f 4967 c0a8 fc6b
0x0010: c0a8 5f02 3001 880b 000a 8000 0000 0159
0x0020: c021 0946 0008 c662 1ce7 2020 2020
получил mac - 00:02:55:53:14:8d. У себя в сети такого не обнаружил: в arp -a нету такого.
Как узнать кто хулиганит?
Заранее спасибо за советы!