Привет, у меня небольшая сеть: интернет — USG3 — Unifi 8 port — 2x ap-ac-pro. С самого начала этой схемы я заметил несколько неизвестных MAC-адресов:
С декабря 2016 года и вплоть до вчерашнего дня. Я пытался заблокировать эти MAC-адреса, но они просто продолжают появляться, причём новые. Вчера, когда разбирался с логами на Synology syslog сервере, те же адреса тоже там появились: [WAN_IN-3005-A] IN=eth0.128 OUT=eth1 MAC=80:2a:a8:f0:xx:xx:xx:b5:2f:78:4c:01:08:00:45:00:00:3c src=82.xxx.xxx.xxx DST=10.0.1.3 LEN=60 TOS=0x00 PREC=0x00 TTL=56 ID=39516 PROTO=TCP SPT=34272 DPT=25 WINDOW=29200 RES=0x00 SYN URGP=0
Похоже на обычную связь с почтовым сервером по порту 25, но при этом в логах фигурирует такой странный длинный MAC-адрес.
Кто-нибудь знает, откуда они берутся и почему в syslog появляется такой необычный MAC?
Буду признателен за помощь,
Marco
С декабря 2016 года и вплоть до вчерашнего дня. Я пытался заблокировать эти MAC-адреса, но они просто продолжают появляться, причём новые. Вчера, когда разбирался с логами на Synology syslog сервере, те же адреса тоже там появились: [WAN_IN-3005-A] IN=eth0.128 OUT=eth1 MAC=80:2a:a8:f0:xx:xx:xx:b5:2f:78:4c:01:08:00:45:00:00:3c src=82.xxx.xxx.xxx DST=10.0.1.3 LEN=60 TOS=0x00 PREC=0x00 TTL=56 ID=39516 PROTO=TCP SPT=34272 DPT=25 WINDOW=29200 RES=0x00 SYN URGP=0 Похоже на обычную связь с почтовым сервером по порту 25, но при этом в логах фигурирует такой странный длинный MAC-адрес.
Кто-нибудь знает, откуда они берутся и почему в syslog появляется такой необычный MAC?
Буду признателен за помощь,
Marco

