|  | 
 
 发表于 2007-4-3 12:39:50
|
显示全部楼层 
| ARP扫描(ARP请求风暴) 
 通讯模式(可能):
 
 请求 -> 请求 -> 请求 -> 请求 -> 请求 -> 请求 -> 应答 -> 请求 -> 请求 -> 请求...
 
 描述:
 
 网络中出现大量ARP请求广播包,几乎都是对网段内的所有主机进行扫描。大量的ARP请求广播可能会占用网络带宽资源;ARP扫描一般为ARP攻击的前奏。
 
 出现原因(可能):
 
 *病毒程序,侦听程序,扫描程序。
 *如果网络分析软件部署正确,可能是我们只镜像了交换机上的部分端口,所以大量ARP请求是来自与非镜像口连接的其它主机发出的。
 *如果部署不正确,这些ARP请求广播包是来自和交换机相连的其它主机。
 | 
 |