查看: 2906|回复: 3

局域网瘫痪,内部ping都掉包

[复制链接]
发表于 2007-8-9 14:13:45 | 显示全部楼层 |阅读模式
经过排查,发现是192.168.5.6这个机器的杰作。shotdown该机器后网络恢复正常。
我们公司的网络是
192.168.1.0
192.168.2.0
192.168.3.0
192.168.4.0
192.168.5.0
192.168.6.0
192.168.7.0
   192.168.8.0
192.168.9.0
192.168.10.0
出现很多不存在的地址就是因为中毒,该机器向不存在的地址发出请求 这些请求都发向网关。导致路由器瘫痪。

ExportPacketData.rar

213.21 KB, 下载次数: 138, 下载积分: 积分 -3

回复

使用道具 举报

发表于 2007-8-9 15:58:46 | 显示全部楼层
既然查明是192.168.5.6的问题,应该先将该机器断网,然后查杀,我怀疑有木马,在盗取数据哟
回复

使用道具 举报

发表于 2007-8-9 18:22:44 | 显示全部楼层
楼主的包里并没有捕捉到arp包
但从包里来看,这种攻击更类似于dos式的流量型攻击,目的mac不变,就是网关
感叹下如今的病毒真是五花八门

[ 本帖最后由 zealotcc 于 2007-8-9 18:24 编辑 ]
回复

使用道具 举报

发表于 2007-8-11 21:44:58 | 显示全部楼层
好明显哦。。

一看就知道不对劲了。。。马上看看这位员工在干嘛。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表