pelman
Goto Top

Mac Spoofing

Hi

Ein Mitbewohner (wir wohnen zu zweit) hängt mit seinem Computer per Funk am Router.

PC konfiguration IP: 192.168.XXX.54 GW: Router-ip DNS: Router-ip

nun habe ich folgendes Problem die Firewall hat mir ein PC Spoofing Angriff gemeldet:

Firewall Angriff logdatei

One or more security issues were raised in your system DELLXXXXXXXX protected by Sygate Personal Firewall. Please see the following details:

Security Type: Mac Spoofing
Severity: Minor
Traffic direction: Incoming
Protocol: ARP
Begin time: 04/08/2005 01:23:52
End time: 04/08/2005 01:23:52
Remote host: 192.168.XXXX.1 <---das ist der Router
Local host: 192.168.XXX.54 <---das der Mitbewohner
Number of occurrence: 2
Application involved: N/A

soweit ich weiß ist Arp deaktiviert worden wie kann das sein?

Gruß


Meine konfiguration:
Dlink624+ DHCP aus
Firmware Version: 2.03b36 , 03 Sep 2004
4x CLient inkl. Domaincontroller

DC<---------->|
Client 1<---->|
Client 2<->WLanRouter<---->Internet
Client 3<---->|
Client 4<---->|


Server Netzwerkeinstellungen:
IP: 192.168.XXX.XXX
GW: 192.168.XXX.XXX
DNS: 192.168.XXX.XXX
allow 25,80,110,445,995
deny  Lan to Wan 
Server DHCP Einstellungen:
Bereich 192.168.0.XXX - 192.168.0.XXX
Router 192.168.0.XXXX
DNS Zuhause.beimir

Client Netzwerkeinstellungen:
IP Automatisch
DNS Automatisch

Content-Key: 8790

Url: https://administrator.de/contentid/8790

Ausgedruckt am: 28.03.2024 um 13:03 Uhr

Mitglied: BartSimpson
BartSimpson 08.04.2005 um 11:04:13 Uhr
Goto Top
Arp kann/darf man nicht deaktivieren. Denn das wird benötigt, um IP zu MAC aufzulösen.