以 EE:22:80 开头的 MAC 地址来源?(恶意 DHCP 服务器)

以 EE:22:80 开头的 MAC 地址来源?(恶意 DHCP 服务器)

我需要找出哪个设备可能使用以 EE:22:80 开头的 MAC 地址。它不是注册制造商。Google 在人们发布的各种跟踪信息中找到了对该前缀的一些引用,但没有具体信息。

这个问题的背景是,我管理的一个网络最近出现了问题,原因是流氓 DHCP 服务器分发了不同网络上的地址,造成了大规模混乱。我找到了 DHCP 服务器的 MAC 地址,发现它连接到其中一个无线接入点,所以我使用 MAC 过滤器在所有接入点上阻止了它。这解决了眼前的问题。

奇怪的是,无线网络密码是在几天前才更改的。只有不到六个人知道了新密码。通过排除法,我们得出结论,最有可能的罪魁祸首是一名员工的 Android 手机。然而,手机报告的 MAC 地址与流氓 DHCP 服务器的 MAC 地址不匹配,用户仍然可以连接到无线网络。

当 DHCP 服务正在分配地址时,手机的无线热点是否可能处于活动状态并使用虚构的 MAC 地址?

相关内容