Пакетный сниффер в сети?

319
Just4Net

Я нашел заблокированный MAC-адрес (00-1A-B6-00-64-00) в списке доступа MAC-адресов и после отключения фильтрации MAC-адресов показать эту деталь в Wireshark:

Frame 112389: 342 bytes on wire (2736 bits), 342 bytes captured (2736 bits) on interface 0 Ethernet II, Src: TexasIns_00:64:00 (00:1a:b6:00:64:00), Dst: Broadcast (ff:ff:ff:ff:ff:ff) Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255 User Datagram Protocol, Src Port: 68, Dst Port: 67 Bootstrap Protocol Message type: Boot Request (1) Hardware type: Ethernet (0x01) Hardware address length: 6 Hops: 0 Transaction ID: 0x21c6e068 Seconds elapsed: 30831 Bootp flags: 0x0000 (Unicast) Client IP address: 0.0.0.0 Your (client) IP address: 0.0.0.0 Next server IP address: 0.0.0.0 Relay agent IP address: 0.0.0.0 Client MAC address: TexasIns_00:64:00 (00:1a:b6:00:64:00) Client hardware address padding: 00000000000000000000 Server host name: stellaris Boot file name not given Bootp vendor specific options: 000000000000000000000000000000000000000000000000... 

Я искал TexasIns_00и обнаружил, что это устройство является USB-анализатором пакетов.

Как вы думаете, это правда?

0
С помощью этой информации вы можете только сказать, что это может быть устройство с сетевой картой, изготовленной Texas Instruments. Как вы пришли к выводу, что это USB-устройство? Seth 6 лет назад 0
Результат найден в Google = модель: TI CC2540 или CC1111, а видео - https://www.youtube.com/watch?v=PXT3y9-gUCc. Just4Net 6 лет назад 0
также http://www.ti.com/lit/swru187 Just4Net 6 лет назад 0

1 ответ на вопрос

0
itisMo

На самом деле TexasIns - это просто интерпретация Wireshark того, что называется OUI (Организационно уникальный идентификатор), который является первыми тремя байтами MAC-адреса, уникального для каждого производителя ... В данном случае это OUI Texas Instruments (00: 1a: b6) так что не о чем беспокоиться.

Для получения дополнительной информации вы можете обратиться к https://www.wireshark.org/tools/oui-lookup.html

С уважением, Мо

Похожие вопросы