登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
ARP攻击吗??大家帮我看看
返回列表
发帖
查看:
11551
|
回复:
16
ARP攻击吗??大家帮我看看
[复制链接]
yangloveme
yangloveme
当前离线
积分
0
发表于 2006-9-29 18:43:02
|
显示全部楼层
|
阅读模式
大家帮我看看呀 还有165这个机器是不是自己在请求自己的MAC??? 182是ARP攻击吗 227是我的PUBWIN服务器 我是菜鸟 望高手指点
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-29 18:51:29
|
显示全部楼层
还有248 是公安的监控服务器 所有机器上网的记录都会在这个机器上 我就是在这个机器上抓的包
回复
使用道具
举报
andllen
andllen
当前离线
积分
1
发表于 2006-9-29 18:54:46
|
显示全部楼层
太少了
你自己用的应是182号机子吧.你是不是做了MAC扫描呀.如果不是就是ARP啦.在抓长一点可能会清楚得多.不过你的很多机子都有问题.这应不会有好大的错.!
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-29 18:56:53
|
显示全部楼层
我是用的248号机器呀 我说了呀 248 是公安装了一个软件的 227 是PUBWINEP服务器 就是网吧的收费管理系统
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-29 18:59:39
|
显示全部楼层
还有好多机器都有问题是有什么问题能说明白点吗 我是网吧的机器呀 系统刚做过 前阵子中了病毒 就是那个LOGO1_
.exe那个病毒 后来又做的系统 不会是病毒没清理完吧 还有165是不是自己请求自己的MAC呀 是怎么回事呀 望指点呀
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-29 19:02:41
|
显示全部楼层
还有182是一个顾客在上黄色网站 因为我装了ANTI arp sniffer 我这里提示有ARP攻击 我就去抓包了 只抓了20秒 然后就到182号机器直接把他关了怕网吧掉线呀 现在网络比较正常 现在抓包有用吗
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-29 19:34:26
|
显示全部楼层
这几天老是掉线呀掉线呀 我都郁闷死了 没办法呀 大家能不能帮我一下撒 帮我看看是什么问题哦
182号机器(一个顾客在上黄色网站,我没动过)做了ARP扫描 又在20秒内发了1000多个包告诉网关192。168。1。227的MAC是自己的MAC 这是怎么回事
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-29 22:13:18
|
显示全部楼层
晕哦 帮我分析一下嘛 谢谢啦
回复
使用道具
举报
andllen
andllen
当前离线
积分
1
发表于 2006-9-30 08:53:23
|
显示全部楼层
昨天下班回家了哈.
你不是说还在抓图吗.乍个不贴出来.
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-30 10:38:24
|
显示全部楼层
等等马上贴出来
我先去一下就来
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-30 10:50:51
|
显示全部楼层
这个是新的 刚才弄的你们帮我看看怎么样呀 说一下 208在下东西 248是公安的服务器(有个软件记录所有机器的上网信息) 227是PUBWIINEP(上海网吧收费管理软件)服务器 还要别的什么包不??
要的话怎么设过滤器呀 谢谢啦
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
ysj0769
ysj0769
当前离线
积分
0
发表于 2006-9-30 11:19:10
|
显示全部楼层
请问楼主你用的PUBWIN EP有没有用科来发现收费的机子也有ARP扫描
我网吧也用的是PUBWIN EP用科来经常发现这台机子有ARP扫描的症状
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-30 13:34:11
|
显示全部楼层
EP服务器本身会进行ARP扫描吧 我不清楚呀 反正图在哪里了 应该不是病毒吧
回复
使用道具
举报
ysj0769
ysj0769
当前离线
积分
0
发表于 2006-9-30 16:01:50
|
显示全部楼层
回复楼主
从楼主抓的包看楼主网内的ARP广播包比较多啊别的还没看到是什么原因楼主最是有间题的时候抓个包看看,我网吧这几天被ARP病毒搞的狂掉线
回复
使用道具
举报
yangloveme
yangloveme
当前离线
积分
0
楼主
|
发表于 2006-9-30 17:06:12
|
显示全部楼层
最上面那个就有问题的时候抓的包呀 后面那个是正常的时候抓的包 因为有个PUBWINEP服务器(网吧收费系统)所以广播包多 有别的网吧用EP收费系统的有这个问题吗
回复
使用道具
举报
hz123
hz123
当前离线
积分
3
发表于 2007-5-3 19:02:05
|
显示全部楼层
PUBWIN这个鬼收费系统是这样的 问题也很多
回复
使用道具
举报
zealotcc
zealotcc
当前离线
积分
8
发表于 2007-5-3 20:26:01
|
显示全部楼层
第一个包全是回应 第二个包全是请求
楼主先看看抓包的帖子
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表