web-dev-qa-db-ja.com

どんな攻撃?

enter image description here ティアドロップ攻撃を見つけることができました。しかし、他にもありますが説明できませんでした。引き続き警告が表示されます。送信元MACはグループアドレスであってはなりません。これは、データを盗むためのある種のARPスプーフィングですか?

編集1:ボットネットがパケットのMACアドレスを自動生成したが、期待どおりに機能しなかった可能性はありますか?

キャプチャファイル

1
213 QHuyNguyen

最初のオクテットのビット0、この場合は0Dは、単一のデバイスまたはグループを示します。 IPレベルでマルチキャストすることは同様です。 Dのように、最初のオクテットがoddの場合、グループを示します。

アプリケーションが複数のデバイスに送信する必要がある場合、アプリケーションはto goupアドレスを送信します。

発信しても意味がありませんfromグループアドレス。

これは、ローカルネットワークで適切に構成されていないパケットジェネレータです。

それが何を成し遂げようとしているのか、私にはわかりません。 IPアドレスから、これはおそらくVM使用しているラボに基づいていると思います。

1
user10216038