查看: 8779|回复: 6

如何查到一个内网下私接的路由器???

[复制链接]
发表于 2006-11-14 18:43:50 | 显示全部楼层 |阅读模式
如何查到一个内网下私接的路由器。。。
有什么好方法。。。。指点一下呢。。。科来可以查到嘛。。。如何做。。。。
回复

使用道具 举报

发表于 2006-11-14 23:30:27 | 显示全部楼层
我想是可以的,因为IP与MAC地址在端点视图是对应的,应该通过这个视图就可以看出来,一般MAC地址下只对应一个IP,如果有很多的IP,要么是网关,要么是....

不知道说得对不对,期待更完善的回答
回复

使用道具 举报

发表于 2006-11-14 23:34:54 | 显示全部楼层
再有一个办法,就是用科来的MAC地址扫描器扫一下内网,应该很容易找出来。
回复

使用道具 举报

发表于 2006-11-15 09:42:00 | 显示全部楼层

是的,可以找到。

当内网接了一个路由器后,因为路由器是三层设备,所以经过它进行转发的数据包的源MAC地址,都为改为路由器的MAC,所以我们在上面抓包,会发现路由器的MAC地址下会对应很多个IP,这些IP就是路由器本身配置的IP,以及通过路由器连接外网的IP。
基于以上分析,要查找网络中私接的路由器,方法如下:
在科来网络分析系统的节点浏览器中,查找一个MAC对应多个IP的主机,对于是的,除开网关,则可能是你要找的私接路由器,当然,如果网络中存在ARP攻击,则也会出现一个MAC对应多个IP的情况;

上面说到的是内部网中私接路由器的情况,下面顺便说下查找网络中私自通过NAT方式通讯的主机。
大家注意,如果是NAT通讯,那么其IP和MAC都会更改为NAT主机的地址,所以通过上面的方法将得不到正确的答案。
在这个时间,我们需要借助科来网络分析系统捕获数据包,然后分析其中TCP数据包的序列号,如果是一台主机,那么不同数据包的序列号差别会不大,如果是NAT后的多台主机,则它们的序列号差别会相当大,而我们通过这个,即可确定出内部网中是否在通过NAT方式上网。同样,也可以通过确认号实现。
回复

使用道具 举报

发表于 2006-11-15 09:42:12 | 显示全部楼层
原帖由 天蓝 于 2006-11-14 23:34 发表
再有一个办法,就是用科来的MAC地址扫描器扫一下内网,应该很容易找出来。

这个方法不可行。
物理地址扫描器只能扫出该接口上配置的IP和MAC地址,所以即使这里是路由器,那么扫出来的结果也只会是路由器接口上所配置的IP和MAC。
回复

使用道具 举报

 楼主| 发表于 2006-11-15 22:33:00 | 显示全部楼层

如何用科来查内网下私接的路由器,还是有迷糊。。。可否提供例子操作。。。谢谢。

原帖由 菜鸟人飞 于 2006-11-15 09:42 发表
当内网接了一个路由器后,因为路由器是三层设备,所以经过它进行转发的数据包的源MAC地址,都为改为路由器的MAC,所以我们在上面抓包,会发现路由器的MAC地址下会对应很多个IP,这些IP就是路由器本身配置的IP,以 ...



如何用科来查内网下私接的路由器,还是有迷糊。。。可否提供例子操作。。。谢谢。
回复

使用道具 举报

 楼主| 发表于 2006-11-21 13:19:10 | 显示全部楼层
TCP数据包的序列号???
能不能提供详细一些.或发一个实在的例子说明一下...真不懂....
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表