Kami melihat beberapa aktivitas jaringan yang mencurigakan, dan ketika saya mencoba untuk melihat apakah itu adalah salah satu server kami, saya menjalankan jejak Wireshark. Saya mencatat banyak paket ARP yang bertanya who has x.x.x.x
, tetapi semua diperintahkan untuk memberi tahu alamat yang berbeda. Di masa lalu saya hanya melihat "kirim" menjadi satu host - misalnya server DHCP.
Seperti yang dapat Anda lihat dari tangkapan layar, hanya ada beberapa IP yang diminta, tetapi sistem untuk membedakan sangat banyak. Ini seperti semua perangkat di jaringan berusaha mencari tahu siapa 10.10.0.40
(dan beberapa lainnya).
00:0d:b9:24:78:f5
) tidak ada yang sangat berguna yang dapat Anda lakukan dengannya.