Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Skrzynke pocztowa zawala exim message`ami od arpwatch. Co z tym zrobic, czy sie martwic/jak to wyeliminowac. Nie wiem czego szukac. Czym jest ten tajemniczy flip flop? Jak mam to rozumiec? Ze adres karty eth0 (mojej bramki do sieci z pub ip) jest zamieniane na adres eth1 (od lanu?) cos w stylu proba podszycia sie jednej karty pod bramke? (cos takiego mialem kiedys na firewallu) Prosze o pomoc, bo na pewnoe nie wplywa to pozytywnie na wydajnosc sieci.
Subject flip flop (xxxx) eth0
Message-Id: <E1Gb1Qh-0005Lx-RG@Routerek>
Date: Fri, 20 Oct 2006 22:57:23 +0200
hostname: xxxxxxxx
ip address: 83.xxx.xxx.xxx
interface: eth0
ethernet address: 0:1:3:5:81:1c
ethernet vendor: 3com Corporation
old ethernet address: 0:1:3:48:36:b4
old ethernet vendor: 3com Corporation
timestamp: Friday, October 20, 2006 22:57:23 +0200
Offline
komunikat glosi ze zmieniono adres mac karty o adresie ip 83xxxxxx z 0:1:3:48:36:b4 na 0:1:3:5:81:1c
zakladam ze sam karty w serwerze nie zmieniales wiec prawdopodobnie ktos sobie przypisuje 83xxxx - zwal jak zwal: moze i sie "podszywa", moze to jakas pomylka (Twoja lub usera - nie wiem co i jak tam w sieci masz porobione) z braku dokladniejszych informacji nie moge nic wiecej powiedziec.
pozdr
Offline
No to ja juz mowie co i jak. Podobna sytuacje mialem kiedys w domu na mini sieci lokalnej. Moj firewall darl "morde" i odcinal mnie odsieci gloszac uparcie, ze zmieniono mac adres karty sieciowej. Winny byl system zwany Mikrotikiem, ktory rozglaszal swoj interfejs zewnetrzny (laczacy mnie ze swiatem) jako bramke, podczas, gdy dla mnie bramka byl ntabene iface od lanu - a jakzeby by inaczej. Gdy wylaczylem arp na wszystkich interfejscach w MT, wszystko ustalo. Firewalla podawal zawsze (MT wysylal info w interwalach 10min) jako adres atakujacego 255.255.255.255 :-) Nie wiem jak to tlumaczyc. Wracajac do tematu. Otoz ten drugi mac adres na ktory zmieniono adres eth0 to adres mojej DRUGIEJ karty sieciowej od strony LAN (eth1)!!!! Moze teraz jest nieco jasniej? Jakies sugestie, skad taka reakcja?
Offline
Time (s) | Query |
---|---|
0.00009 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00157 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.191.233.251' WHERE u.id=1 |
0.00109 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.191.233.251', 1738450000) |
0.00067 | SELECT * FROM punbb_online WHERE logged<1738449700 |
0.00060 | SELECT topic_id FROM punbb_posts WHERE id=43241 |
0.00033 | SELECT id FROM punbb_posts WHERE topic_id=5624 ORDER BY posted |
0.00112 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=5624 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00094 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=5624 ORDER BY p.id LIMIT 0,25 |
0.00107 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=5624 |
Total query time: 0.00757 s |