查看: 4253|回复: 12

ARP请求风暴...请帮忙分析下 = = !

[复制链接]
发表于 2007-8-5 16:59:46 | 显示全部楼层 |阅读模式
情况见图

这几天网络太卡了.简直难以忍受.
今天下午又不停掉线.

科来抓包,发现是ARP请求风暴,网关对应的MAC地址也正确.

提示内容都是: 谁是192.168.1.*? 告诉 192.168.1.1
  都是本网吧的内部IP,我看不出什么异常..

求各位都来帮忙分析下!!谢谢!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-8-5 19:16:10 | 显示全部楼层
中毒了?????
回复

使用道具 举报

发表于 2007-8-5 21:20:28 | 显示全部楼层
无风不起浪,肯定是有机器在ARP欺骗哈,最好做好镜像,把抓的包发上来。
回复

使用道具 举报

发表于 2007-8-5 21:44:50 | 显示全部楼层
就这样?没办法分析啊,晕。
回复

使用道具 举报

发表于 2007-8-6 09:51:59 | 显示全部楼层
从楼主的描述来看,楼主的抓包位置可能不正确,只是在随意一台机器上进行的数据捕获,即在这种情况下,没有完全捕获所有通讯,从而不能有效分析网络故障,正确的部署请参见 http://www.csna.cn/forum.php?mod ... &extra=page%3D1

由于楼主的抓包不完整,楼主附图中的ARP请求风暴和ARP扫描,都不一定准确。

同时,楼主也请检查下你的网关设备,其自身是否打开了ARP防护等功能,此功能也会大量发起ARP数据包。
回复

使用道具 举报

 楼主| 发表于 2007-8-6 12:15:26 | 显示全部楼层
谢谢大家的分析

飞鱼星自带端口景象.
我正是通过景象端口抓的包.

昨天发帖子之后,

所有电脑全部重新正确绑定,而且确定下面电脑没有病毒的存在.
但今天,仍然是路由在不断的发包.18个小时发了20000个ARP广播包.
而且全部是由路由器发出的.

我在路由的设置里启用了"禁止未绑定的IP/MAC通过"
这个网吧里有几台电脑是用的三层交换.跟这个没关系吧?

回楼上,ARP防护已经起用,但之前也是起用的,没这么大问题....

[ 本帖最后由 iamhaoyu 于 2007-8-6 12:25 编辑 ]
回复

使用道具 举报

发表于 2007-8-6 18:12:03 | 显示全部楼层

回复 #7 iamhaoyu 的帖子

此路由器是否有防ARP功能?如有,发ARP请求包是正常的。
回复

使用道具 举报

发表于 2007-8-7 10:26:32 | 显示全部楼层
LZ 是什么路由器呢,是一直都这样的吗?
回复

使用道具 举报

发表于 2007-8-11 21:51:07 | 显示全部楼层
飞鱼就有这个ARP防护功能。我这个是飞星4500+没事的哈。
回复

使用道具 举报

发表于 2007-12-5 07:50:08 | 显示全部楼层
路由发出去的arp请求??

是否路由自带有arp防火墙功能,你开启了这功能``````我知道侠诺的路由就带arp防火墙的...且可以设几秒发包...

这个arp防火墙功能开启后,如果设的数目过大的话,会出现LZ的情况
回复

使用道具 举报

发表于 2007-12-5 12:49:50 | 显示全部楼层
看不懂~慢慢研究。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表