查看: 11593|回复: 3

用科来抓的包,请大家帮忙分析下

[复制链接]
发表于 2006-8-28 10:29:19 | 显示全部楼层 |阅读模式
一开始发现网络中有很多ARP扫描的信息,发现都来自交换机的网关(192。168。0。254),
还有个疑问就是192。168。2。152这个IP地址,网络中是划分了VLAN的,怎么会扫描到别的网段的机器?
对其中几个IP地址说明下,192。168。0。31本机,用来测试的机器
                                    192。168。0。254本网段的网关,交换机的网关
                                    192。168。254。2路由器的内网口
请斑竹和大家帮我分析下,谢谢!!!

工程 1.rar

87.25 KB, 下载次数: 26, 下载积分: 魔法币 -3

回复

使用道具 举报

发表于 2006-8-28 15:50:41 | 显示全部楼层
那就看看192.168.0.254的MAC地址到底是不是0015f976ae40?
如果不是,,会是那个IP的?
象出现这种情况,明显是网内有ARP欺骗!!!
回复

使用道具 举报

 楼主| 发表于 2006-8-29 10:08:25 | 显示全部楼层
网关192.168.0.254的MAC地址就是0015f976ae40,192.168.2.152的MAC地址也变成了0015f976ae40
是192.168.2.152在用什么ARP工具造成的吗?
回复

使用道具 举报

发表于 2006-8-29 10:26:34 | 显示全部楼层
原帖由 43631466 于 2006-8-29 10:08 发表
网关192.168.0.254的MAC地址就是0015f976ae40,192.168.2.152的MAC地址也变成了0015f976ae40
是在用什么ARP工具造成的吗?


差不多是这样的意思,反正都是伪造的数据包,如果只是伪造了MAC,你试试把192.168.2.152断网看看网络恢复正常?不然就是IP、MAC都是伪造的,这个就不好查。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表