查看: 12564|回复: 4

近期ARP肆虐,找不到解决方法,求指教!

[复制链接]
发表于 2011-11-8 08:41:11 | 显示全部楼层 |阅读模式
公司几个月前突然一次大面积断网后,ARP就开始泛滥了,我必须给每台机子都安装上ARP防火墙才可以上网,网关被欺骗篡改了。

被拦截的MAC地址,并非网内的MAC 而且我也找不到到底是哪台机子引发的

我用科来分析过,有几台机子我已经重装了,可是还是有

很发愁找不到
回复

使用道具 举报

发表于 2011-11-8 08:57:19 | 显示全部楼层
用科来抓包,找到ARP攻击的数据包,看以太帧头的源MAC地址(不是ARP报文的源MAC地址),然后到交换机上查看MAC地址表,找到它在哪个端口接着。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2011-11-9 00:57:55 | 显示全部楼层
能不能抓点你的数据包上来看看啊?
回复

使用道具 举报

发表于 2011-11-9 22:49:26 | 显示全部楼层
静态绑定IP MAC不行吗!
回复

使用道具 举报

发表于 2011-11-21 19:20:40 | 显示全部楼层
哥们有找到方法了吗?这个隐蔽性很高?不好查,有方法吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表