
ネットワーク内にIPアドレスが競合しているパソコンがある可能性があるので、見つけたいと思っています。
LAN内の機器はすべてDHCPサーバからIPアドレスを取得するはずなのですが、パソコンがIPアドレスの競合を検知し、DHCPサーバにDECLINEメッセージを返してしまうことがあります。
対象のネットワークが遠隔地であり、監視に使えるような機器も存在しません。
そのため現地のユーザのパソコンにパケットキャプチャなどのツールをインストールし、DHCP関連のパケットをキャプチャして調査したいと考えています。
競合がいつ発生するかわからず、かつパソコンは現地でユーザ業務に使用しているため
IPアドレスの取得時に自動でパケットキャプチャをバックグラウンド起動してキャプチャしたいと考えているのですが、有効なツールや方法はありますでしょうか?
No.3ベストアンサー
- 回答日時:
ネットワーク直結ならいろいろ方法はありますが
ネットワーク越しでは 特別な機器が設置できないならば DHCPサーバにアクセスして その配布実績を確認する程度です
DHCPサーバの配布テーブルを見れば IPアドレスMACアドレスがわかります
MACアドレス上位半分はベンダコードですからNICのメーカがわかります
定期的に確認して IPアドレスとMACアドレスの対応がおかしいものが無いかどうかを確認するのが良いでしょう
それを補完してルータのarpテーブルを確認です
DHCPサーバがダブルブッキングする可能性はほとんど無いので 固定アドレスが使用されている可能性が高いです
就業後や始業前にDHCPサーバをリセットするのも参考となる情報が得られると思います
パケットキャプチャは労多くして益少なしです
この回答への補足
ルータとDHCPサーバは業者からレンタルしており、こちらからtelnetしたりログをみたりは出来ない状況です。
現地ユーザのPCにパケットキャプチャを突っ込むしか手がない気がしています。
No.4
- 回答日時:
pingを打てば両方から応答が云々の回答がありましたが、networkを中途半端な理解だからです そううまくはいきません
ping を打つ arp でIPアドレスをブロードキャストする
該当装置のNIC が IPアドレスとMACアドレスを回答する
そのMACアドレス宛に pingを送る
該当装置が pingの応答を返す
ネットワーク越えの場合には、ゲートウェイのNIC が IPアドレスとMACアドレスを回答する になります
二つのNICから 同一IPの応答があれば 最初の応答を採用
arpテーブルは十数秒~数百秒で消去されます
以上から
DHCPサーバ、ゲートウェイとなっているルータの arpテーブルを定期的に(数十秒~数分、もっと間隔が長くても良いこともある)監視し、同一サブネット内で IPアドレスが同じでMACアドレスが異なるものが検出されないかを調べる のが 特別なハードソフトを使用せずに調査できる方法です
ルータをリモート設定できるようにしておけば、現地に行かなくても調査できます
この回答への補足
ルータとDHCPサーバは業者からレンタルしており、こちらからtelnetしたりログをみたりは出来ない状況です。
関与できるのはパソコンのみで、かつ、ユーザに負担させることなくパケットを収集したいと考えています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
onionちゃんねるについて
-
メールアドレスのne.jp, co.jp,...
-
Microsoft Edgeでページが開け...
-
ネットワークIDボタンがクリッ...
-
この「ネットワーク3」とはど...
-
複数のPCのうち1台だけNASが表...
-
PCにNICを2枚挿しした時のファ...
-
ネットワーク 2 の表示について
-
同じ部屋にある2台のPCで片方の...
-
ネットワーク上の共有パソコン...
-
一台のPCだけネットワークの共...
-
公称インピーダンスが2Ωの3way...
-
ネットワークドライブと場所の...
-
DNSサフィックス
-
DHCPに関するイベントログの意...
-
特定のPCへのネットワーク上で...
-
新幹線ってLINE繋がりますか?
-
今朝からQoo10を開こうとすると...
-
L2SWのVLANに割り当てるIPアド...
-
ネットワークが表示されない
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
寮のWi-Fiについて
-
AS400とは?
-
数字のURLを知るには?
-
ブロードキャストアドレスへping
-
プレフィックス(サブネットマ...
-
dyn.iinet.net.au って言うホスト
-
onionちゃんねるについて
-
パケットキャプチャでIPの競合...
-
イーサネットとIPの違い
-
全銀TCP/IPについて
-
マルチキャストでのデータの動...
-
PCANYWHEREのセッション切断
-
VPNは2重になる?
-
バインドとは?
-
analogについて
-
サブネットのことですが
-
メールアドレスのne.jp, co.jp,...
-
この「ネットワーク3」とはど...
-
Microsoft Edgeでページが開け...
-
ネットワークIDボタンがクリッ...
おすすめ情報