Bonjour,
Je viens de decouvrir une "IP cachee" sur mon Serveur Linux.
Cette IP se trouve sur eth1 et possede sa propre MAC address.

Je m'explique :
Ayant des problemes de conflit d'adresses IP, j'ai change l'adresse IP d'un serveur windows puis debranche toutes les interfaces du reseau 1 par 1 pour decouvrir que cette adresse ce trouve sur eth1 du serveur linux (configuree en 192.168.1.1)

Je suppose donc que c'est une adresse virtuelle, mais les MAC address ne correspondent pas... seule la premiere partie (fabricant) reste identique :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
H:\>arp -a
 
Interface: 192.168.1.3 --- 0x10003
  Internet Address      Physical Address      Type
  192.168.1.1           00-16-36-88-3c-91     dynamic
  192.168.1.2           00-16-36-88-43-e9     dynamic
Contenu de ifcfg-eth1 :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
[root@sunserv ~]# cat /etc/sysconfig/networking/devices/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=none
HWADDR=00:16:36:88:3C:91
ONBOOT=yes
TYPE=Ethernet
NETMASK=255.255.255.0
IPADDR=192.168.1.1
USERCTL=no
IPV6INIT=no
PEERDNS=yes
Cette adresse est invisible du serveur lui meme, il me faut la pinger depuis un autre PC.
J'essaie sous peu un nmap de cette adresse (il me faut la version Windows de nmap, le seul Linux que je possede est ce serveur)

Je suis tres inquiet car ce serveur contient beaucoup de donnees primordiale.

Auriez vous une idee de ce qui se passe?
Pirate? une erreur humaine?
Comment supprime cette adresse?

Merci!

Cedric

EDIT :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
H:\>nmap 192.168.1.2
 
Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-23 10:05 India Standard Time
Interesting ports on 192.168.1.2:
Not shown: 1696 filtered ports
PORT     STATE  SERVICE
1723/tcp closed pptp
MAC Address: 00:16:36:88:43:E9 (Quanta Computer)
 
Nmap finished: 1 IP address (1 host up) scanned in 25.125 seconds
--> PPTP est du Point-to-point tunneling protocol, utilise pour le VPN.... encore plus inquietant
J'ai interdit l'acces a cette adresse dans toutes les directions par l'intermediare d'iptables.