Estoy recibiendo en mi cuenta email del admin de mi hospedaje un monton de emails de este tipo:
------------------------- From: Arpwatch kali [mailto:arpwatch@---------.com] Sent: 07 May 2015 02:58 To: root@----------.com Subject: new station (192.168.56.254) eth0
hostname: ip address: 192.168.56.254 interface: eth0 ethernet address: 00:50:56:ec:08:48 ethernet vendor: VMware, Inc. timestamp: Wednesday, May 6, 2015 20:58:25 -0400
--- This email has been checked for viruses by Avast antivirus software. http://www.avast.com ----------------------------------------
He intentado buscar en G, de que trata esto y no me aclaro. Alguien sabe ???
Es un sistema de monitoreo de tráfico ARP instalado en el servidor de tu host El email es sólo informativo, dice que ha detectado un nuevo cliente (station) con IP 192.168.56.254 cuya MAC corresponde a 00:50:56:ec:08:48 , que es básicamente la función del protocolo ARP, asociar IPs con direcciones físicas.
ARPwatch lo que hará (supongo) es monitorizar e informar de nuevos clientes (IPs) para detectar así posibles intrusiones por ARP spoofing (falsear ARP, típico en ataques WIFI para romper claves por ej)
ethernet vendor: VMware, Inc. <<< esto es supuestamente el fabricante de la mac de cliente que ha detectado, seguramente tenga algo que ver con virtualización interna en tu server.COCK AND BALL TORTURE
No, no deberías preocuparte, es solo a nivel informativo, es una interfaz de sistema lo que detecta, seguramente cuando se produce algún tipo de reinicio interno IMO, a más no llego COCK AND BALL TORTURE