查看: 2395|回复: 2

令我无助的ARP欺骗,谁来解下难.

[复制链接]
发表于 2007-4-13 20:41:51 | 显示全部楼层 |阅读模式
这个问题已经困惑我好久了,不过到现在还没想通是怎么回事!

当出现ARP欺骗时候我用"网络执法管"扫描出来.其中可以证实 08:10:17:00:F7:9D 这个MAC 地址就是元凶了.用AntiArpSniffer分析了,分析结果为是由192.168.0.3发出的欺骗包,可是192.168.0.3是网关,其真实MAC地址为:00:E0:FC:3D:09:43 .不解~~ 还有就是这个网段的机子已经不在使用并且网线也拔掉了,交换机也重新断电了(排除交换机缓存),结果还是存在。

附:
网络拓扑:
防火墙 - 三层交换机 - 可网管交换机(1台) - 不可网管交换机(5台) - 用户(一百多台电脑)

请大家帮我分析下,急~~怎么把元凶找出来.
回复

使用道具 举报

发表于 2007-4-13 20:51:51 | 显示全部楼层
欺骗就是骗大家把原本发往网关的包发到问题主机,一般有某些病毒程序,监听用户的包,达到盗号等目的,真正的问题主机是发送大量arp响应里的mac地址的那台主机,貌似现在的 arp欺骗都能跨网段的
回复

使用道具 举报

发表于 2007-4-14 19:22:46 | 显示全部楼层
192.168.0.3对应的mac被欺骗 为08:10:17:00:F7:9D   这个mac地址就是欺骗者的,根据这个足以定位到目标机器了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表