Toon posts:

MAC adres ligt dwars

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

We hebben hier een MAC adres die begint met: 00:0D:9D. het schijnt 1 te zijn van HP. Hij stoort in ons netwerk op de draadloze cisco Accespoints. Hij probeert verbinding te maken met de Aironets(Accespoints). Dit is zeer irritant. We hebben geen idee hoe we achter dit MAC adres moeten komen omdat er nogal wat pc's en servers staan.

Is er een programma om te zoeken op MAC adressen??

  • Evos
  • Registratie: Januari 2002
  • Laatst online: 21:41
Als je in de accesspoints kunt komen, kun je ook het hele mac adres achterhalen...
en als het goed is geregeld is er documentatie aanwezig over de gebruikte mac adressen van de servers...en anders kun je het bijv. uit de DHCP tabel halen

offtopic:
Dit ruikt naar abuse en of huiswerk

[ Voor 41% gewijzigd door Evos op 08-04-2004 10:48 . Reden: Toevoeging ]


Verwijderd

http://standards.ieee.org/regauth/oui/index.shtml

Het is inderdaad een adres van HP.

Als je manageble switches hebt kun je meestal wel achterhalen op welke poort het adres zit; als de poort waar het adres op zit connect naar een andere switch, ga je naar de volgende switch en kijk je daar weer.

Voor Cisco switches is het meestal "show mac-address-table", maar er zijn ook switches waar het "show bridge <vlan>" is.

[ Voor 67% gewijzigd door Verwijderd op 08-04-2004 10:54 ]


Verwijderd

een port op een wireless accesspoint is natuurlijk een beetje tricky :).

maar idd via dhcp ip / naam achterhalen en zo opsporen...

Verwijderd

Topicstarter
offtopic:
Dit ruikt naar abuse en of huiswerk
[/quote]

Dat is het niet..

We hebben deze melding op onze acces pionts:

"Station 000d9dc69da9 Failed Authentication, status "Unsupported Authentication Algorithm"

We kunnen dit mac adres dus nergens terugvinden. Nu heb ik een wireless network detector gedownload genaamd, Airmagnet. Het moet wel een ding zijn die ook draadloos op of enige wijze signialen door de lucht verstuurd. Airmagnet geeft aan dat hij op alle channels probeert te connecten. Hij heeft alleen wel het goede SSID, maar voorderest geen WEP encrypty key. Daarom komt hij er dus niet in, en geven de Aironets de bovenstaande melding. Voorderest kunen we geen info verkrijgen over dat mac adres. We kunnen we met Airmagnet packets onderscheppen. Deze melding hebben we vaak: Source:000d9dc69da9
Dest: FF:FF:FF:FF:FF:FF Summary:802.11 Probe Request.

Dus is er echt geen progje die alle ma adressen kan scannen in het netwerk?? Ik zal eens even in de DHCP lijst kijken.

EDIT: Het is niet iemand van buitenaf want het gaat dag en nacht door al een hele tijd lang. Half jaar ofzo.

[ Voor 7% gewijzigd door Verwijderd op 08-04-2004 11:54 ]


  • Fludizz
  • Registratie: Mei 2002
  • Niet online
Verwijderd schreef op 08 april 2004 @ 11:53:

[...]

"Station 000d9dc69da9 Failed Authentication, status "Unsupported Authentication Algorithm"

[...]

Deze melding hebben we vaak: Source:000d9dc69da9
Dest: FF:FF:FF:FF:FF:FF Summary:802.11 Probe Request.
Dit macadres stuurt simpelweg invalid DHCP requests als ik dit zo hoor. Enige wat je denk ik kan doen om het op te sporen is nagaan waar HP servers/workstations staan en dan die 1 voor 1 loshalen van het netwerk.
(of in windows "arp -a" en hopen dat die in je lijst staat)

[Edit] of grofweg het dikgedrukte MAC-adres weigeren om de AP's / switches te mogen. Dan komt er vanzelf wel een keer iemand zeiken dat zijn netwerk niet meer werkt, of dan komt er snel genoeg een bericht dat een server het niet meer doet.

[ Voor 22% gewijzigd door Fludizz op 08-04-2004 12:01 ]


Verwijderd

Je moet wel ALLE pc's nagaan
maar in de command kan je gewoon ipconfig /all doen en dan krijg je het MAC adres.

  • Jacco Swart
  • Registratie: Mei 2003
  • Laatst online: 21-05 06:23
Verwijderd schreef op 08 april 2004 @ 11:53:
[Airmagnet geeft aan dat hij op alle channels probeert te connecten. Hij heeft alleen wel het goede SSID, maar voorderest geen WEP encrypty key.
EDIT: Het is niet iemand van buitenaf want het gaat dag en nacht door al een hele tijd lang. Half jaar ofzo.
Waarom is het niet iemand van buitenaf? Is er iemand gewoon niet aan het scannen met Netstumbler om te kijken of er in de buurt wat open staat?

www.ya-calendar.com - Gratis online agenda


  • hessel|IA
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
heb je hier al eens naar gekeken http://www.cirond.com/site/products/index.htm

Grutte Pier fansels

Pagina: 1