Kesintili erişim ve aynı IP için değişen MAC kayıtları adres çakışmasını düşündürebilir. Kalıcı bir sonuca varmadan önce kayıt zamanlarını ve ağın tasarımını kontrol edin.

Temel yaklaşım

IPv4 adres çakışması algılama, bir adresin başka bir cihaz tarafından kullanılıp kullanılmadığını kontrol etmeye yardımcı olur. Ancak yüksek erişilebilirlik, proxy ARP ve sanal ağlar da beklenmedik eşlemeler üretebilir. Tek bir tarama ekranı bütün açıklamaları ayıramaz.

Uygulama adımları

  1. Şüpheli IP, gözlenen MAC ve zaman bilgisini iki ayrı ölçümde kaydedin.
  2. DHCP rezervasyonları ile elle atanmış adreslerin aynı havuzda çakışmadığını kontrol edin.
  3. Switch, DHCP ve istemci günlüklerini karşılaştırın; değişikliği cihaz sahibinin bilgisiyle planlayın.

Pratik örnek

Kamera elle .50 kullanırken DHCP sunucusu .20–.100 aralığını dağıtıyorsa .50 başka istemciye de verilebilir. Çözüm, kamera için rezervasyon veya yönetilen havuz dışı adres planıdır; yalnızca cihazı yeniden başlatmak kalıcı çözüm değildir.

Sonucu doğru yorumlayın

MAC değişimini otomatik olarak saldırı diye etiketlemeyin. Bir küme sanal adres kullanıyor olabilir. Bulguyu doğrulanmış çakışma, olası çakışma veya açıklanamayan değişim olarak ayrı kaydetmek sonraki müdahaleyi kolaylaştırır.

Kaynak ve devam okuması

Protokol veya komut ayrıntıları: RFC 5227. Adımlar ve örnek senaryo IPScans editoryal anlatımıdır.