Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

MAC ändert sich willkürlich

Diskussion: MAC ändert sich willkürlich im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, ich habe ein Problem, seit bei uns im Netzwerk eine MAC-Adress basierte Portsecurity eingeführt wird taucht das Problem ...

Antwort
Alt 30.01.08, 07:23   #1 (permalink)
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard MAC ändert sich willkürlich

Anzeige

Hallo,

ich habe ein Problem, seit bei uns im Netzwerk eine MAC-Adress basierte Portsecurity eingeführt wird taucht das Problem auf, ich denke mal es war schon immer so aber vorher hat es niemand gemerkt.

Es gibt eine Handvoll PCs von ca. 3000 die willkürlich und nicht periodisch ihre MAC ändern. Dabei unterscheiden sich 2 gruppen die eine hälfte ändert sie in eine komplett andere. Bei der anderen Gruppe verschieben sich die ersten 4 Stellen nach hinten.
Bsp.: aus 00-01-02-F6-D1-C2 wird 02-F6-D1-C2-00-01

Bei einem Rechner, der glücklicherweise direkt neben mir steht ändert sich die MAC wenn er drucken will....

Also wie kann das sein? Übertragungsfehler im Ethernet gibt es immer aber kann sich das so ausweiten das die fehlerhaften Pakete angenommen und ausgewertet werden? Oder an was kann das liegen? Ich hab langsam keine Idee mehr....

Danke für eure Hilfe.

robort ist offline   Mit Zitat antworten
Alt 30.01.08, 11:53   #2 (permalink)
 
Benutzerbild von _fux_
 
Registriert seit: 13.09.05
_fux_ Leistung: Abacus
Likes: 5
Standard

da ICH keine ahnung habe wieso das so ist, habe ich einfach mal bei google folgendes eingegeben:
"mac adresse ändert sich immer, wie verhindern?"
aber ohne die "

vielleicht wissen die anderen wie es geht, ich aber nicht aber vielleicht findest du was brauchbares drunter!

ansonsten würd ich halt auch mal hier öfters reinschauen
__________________
und?
_fux_ ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.01.08, 13:09   #3 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

google hab ich auch gequält, aber nicht wirklich was gefunden. Mehr so Themen wie "MAC permanent verloren oder anders". Aber in meinem Fall sind es ja nur einzelne Datenpakete die eine andere MAC am Switchport erzeugen. Diese wird dann Protokolliert und als Fehler gemeldet. Die nächsten Pakete sind wieder normal....

Vielleicht ist ja generell so. Denke mal wenige überwachen ihre Switchports und kontrollieren automatisch ob die MAC bekannt ist oder nicht!!!

It's not a bug it's feature?
robort ist offline   Mit Zitat antworten
Alt 30.01.08, 13:51   #4 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Möglicherweise hast du Laptops in dem Netz, daher scheinbar geänderte MACs.
Und bei 3000 Maschinen ist es durchaus denkbar das ein paar defekte Geräte dabei sind.
Das mit dem drucken ist jedenfalls sehr seltsam

Wenn du es raushast würds mich echt interesieren
KlausSchiefer ist offline   Mit Zitat antworten
Alt 30.01.08, 14:02   #5 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von KlausSchiefer
Möglicherweise hast du Laptops in dem Netz, daher scheinbar geänderte MACs.
Meinst du weil die sich anstecken wo sie wollen? Wenn Ja dann Nein

Das ganze funktioniert übert über das ActiveDirectory nach einer Schemaerweiterung kann man jedem PC konto (PC konten müssen dann auch für z.B. für Drucker angelegt werden) eine MAC zuweisen. Dann noch eine Regel ob der Netzwerkzugriff gewährt oder verweigert wird. Die Switche fragen dann über einen Radiusserver das AD ab, ob dort die jeweilige MAC hinterlegt ist und ob das PC konto ins Netz darf oder nicht. Also auch wenn ich mich heute an dem einen und morgen an einen anderen Switch anstecke darf kein Fehler kommen da die MACs zentral abgefragt und autorisiert werden.

Also ich werde noch weiter forschen wenn jemand noch ideen hat her damit
robort ist offline   Mit Zitat antworten
Alt 30.01.08, 14:23   #6 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

sind die MACs denn an den Maschinen wirklich geändert oder liest du das irgendwo zentral in einem Log ab?
KlausSchiefer ist offline   Mit Zitat antworten
Alt 30.01.08, 14:46   #7 (permalink)
 
Benutzerbild von bad_alloc
 
Registriert seit: 27.12.07
bad_alloc Leistung: 8086
Likes: 39
Standard

möglich wäre auch dass sich ein virus eingeschlichen hat, nur fraglich ist was es dem entwickler bringt die MACs zu ändern
__________________
You shoot yourself in somebody else's foot.|Dann gabs da noch den Mathematiker der P?=NP in O(1) erklärte.
|[A]| = p(·,|[A]|)+1
bad_alloc ist offline   Mit Zitat antworten
Alt 30.01.08, 14:57   #8 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von KlausSchiefer
sind die MACs denn an den Maschinen wirklich geändert oder liest du das irgendwo zentral in einem Log ab?
An welcher stelle sich die MAC ändert weiß ich nicht. (PC oder Switchport). Es kann auch ein Übertragungsfehler im Kabel sein. Beim dem PC wo das beim drucken passiert habe ich alle Kabel bis zum Switch gewechselt. (2xPatchkabel, andere Zimmerdose) trotzdem taucht der Fehler noch auf.

Ja, ich lese die Fehler zentral in der Radius Ereignisanzeige aus (bzw. diese wird per script ausgewertet und mails werden verschickt.)

@ wolfy

daran habe ich auch gedacht aber die PCs werden zentral mit Antiviren software (+updates) versorgt. Auch aktuelle Patchs erhalten sie zentral. Das kann von den Nutzern auch nicht abgebrochen werden. Werde aber das Thema Virus noch mal prüfen.
robort ist offline   Mit Zitat antworten
Alt 30.01.08, 15:25   #9 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Ich würde erst verifizieren ob sich die MAC tatsächlich am Gerät ändert (was eher unwahrscheinlich ist) oder nicht.

Wenn nicht, ist also eine andere fehlerhafte Komponente im Spiel (mit nem chaos ARP).
Radius kann man imho nicht so falsch konfigurieren das der da was falsch macht.
KlausSchiefer ist offline   Mit Zitat antworten
Alt 31.01.08, 15:35   #10 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Manche AP's ersetzen die MAC durch ihre eigene bzw. sind so konfiguriert.
Eine Bridge kann man auch so konfigurieren.

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 01.02.08, 09:20   #11 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von KlausSchiefer
Ich würde erst verifizieren ob sich die MAC tatsächlich am Gerät ändert (was eher unwahrscheinlich ist) oder nicht.

Wenn nicht, ist also eine andere fehlerhafte Komponente im Spiel (mit nem chaos ARP).
Radius kann man imho nicht so falsch konfigurieren das der da was falsch macht.
das werd ich erstmal tun. hast du eine Idee wie? Ich würde wireshark anschmeißen.... oder hat jemand eine bessere idee?
robort ist offline   Mit Zitat antworten
Alt 01.02.08, 09:25   #12 (permalink)
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard

Haben deine PC vllt unterschiedliche Interfaces?

Wenn ein PC zum Beispiel drucken will, nutz er dazu ein anderes Interface (netzwerkdruck).
Und du liest die MACs in irgendeinem Log ab?

Sehr kurios...

MFG
Ace
AceKiller73 ist offline   Mit Zitat antworten
Alt 01.02.08, 09:39   #13 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von AceKiller73
Haben deine PC vllt unterschiedliche Interfaces?

Wenn ein PC zum Beispiel drucken will, nutz er dazu ein anderes Interface (netzwerkdruck).
Und du liest die MACs in irgendeinem Log ab?

Sehr kurios...

MFG
Ace
ja haben sie aber das onboard ist deaktiviert.

Ja die MACs lese ich aus einem Log aus, beziehungsweise wird es ausgewertet und fehler kommen als Mail.



Nachtrag: das ist wirklich sehr komisch gestern und heute war der Effekt bei noch keinem Rechner....
robort ist offline   Mit Zitat antworten
Alt 01.02.08, 18:07   #14 (permalink)
 
Registriert seit: 20.01.08
Wasserratte Leistung: Facit NTK
Likes: 0
Standard

Hallo,
habe das

Zitat:
Nachtrag: das ist wirklich sehr komisch gestern und heute war der Effekt bei noch keinem Rechner...
eben gelesen und für mich sieht die ganze Geschichte irgend wie nach einem Hackingversuch aus.
Also freuen, dass das System so sicher ist und hoffen, dass das Ende nicht bedeutet, dass der Versuch erfolgreich war sondern aufgegeben wurde.

MfG
Wasserratte ist offline   Mit Zitat antworten
Alt 01.02.08, 18:24   #15 (permalink)
Themenstarter
 
Registriert seit: 13.03.06
robort Leistung: Facit NTK
Likes: 0
Standard

@ wasserratte

Ja das könnte sein. Aber wie schon gesagt:

Zitat:
Bei einem Rechner, der glücklicherweise direkt neben mir steht ändert sich die MAC wenn er drucken will....
Ich hatte ihr also im Blick.....

Das konnte ich aber heute nicht prüfen weil ich dafür leider keine Zeit hatte.... Außerdem ist freitag
robort ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » MAC ändert sich willkürlich
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zeit ändert sich immer Fuckin'Freak Windows 6 13.07.07 22:49
[C/C++] Zufallszahl ändert sich nicht mehr... necx2k5 Code Kitchen 6 23.03.07 21:35
ghost ändert partitionen greenhorn Die Problemzone 5 14.01.07 18:50
Wlan IP-Adresse ändert sich immer VB.Perl WLAN-Zone 3 27.06.05 18:35
Internetverbindung unterbricht willkürlich. link Internet Allgemein 1 21.10.03 14:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61