Eso es duro, en realidad. Una forma simple * podría * estar haciendo nmaping toda su red con un escaneo de ping (-sP) y buscando respuestas duplicadas. Creo que nmap puede hacerlo de forma nativa, pero ha pasado mucho tiempo desde que lo intenté. Se vería como un solo ping saliente y luego 2+ respuestas ICMP.
En ese punto, tendría que acceder a la subred local para el dispositivo que sospecha que está duplicado, hacer ping nuevamente y ver si obtiene dos respuestas. Por ejemplo, míralo en Wireshark. Eso debería darle las dos direcciones MAC que lo ayudarán a rastrearlo hasta el fabricante. Esto supone que no está cortando firewall ICMP dentro de la empresa.
Otro mecanismo sería escribir una secuencia de comandos que supervise todos sus conmutadores para observar las tablas de conmutación de aleteo. Si tiene direcciones IP duplicadas, su conmutador alternará constantemente entre dos direcciones MAC para esa IP. Si barre los interruptores con la frecuencia suficiente (¿cada 15 segundos?), Debería ver la aleta de la tabla de conmutación entre IP.
- Considere una subred IP con el prefijo 10.22.0.1/16. ¿Cuál es el rango de direcciones IP que se pueden asignar a esta subred? ¿Cuál es la dirección de subred?
- ¿Una computadora portátil contiene o realiza las funciones de todas las capas OSI de la arquitectura de protocolo?
- ¿Cuál es el mejor sistema de transmisión para automóviles solares?
- Cómo obtener una dirección IP fija para mi administrador en Filipinas
- ¿Podrían las direcciones IP eliminar las direcciones Ethernet? ¿Por qué necesitamos ambas direcciones?