查看: 18315|回复: 6

请高手帮我分析下,是不是网内很多主机感染ARP,谢谢!

[复制链接]
发表于 2012-12-11 10:02:41 | 显示全部楼层 |阅读模式
用下载的科来分析软件,进行了全面ARP扫描,感觉好吃惊,不知道是不是很严重了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2012-12-11 10:08:47 | 显示全部楼层
是ARP??
回复

使用道具 举报

 楼主| 发表于 2012-12-11 10:11:37 | 显示全部楼层
诊断是说ARP扫描攻击,我不能确定,新手!而且显示的机器太多
回复

使用道具 举报

发表于 2012-12-11 10:38:29 | 显示全部楼层
请描述一下你的网络环境,这个数据包好像有自己生成发包的的软件,您也可以拨打科来售后服务热线:4006869069
回复

使用道具 举报

发表于 2012-12-11 11:08:38 | 显示全部楼层
大致看了你的数据包,全是ARP的广播包,没有ARP回复包
首选,我向问下楼主,你捕获的数据,不是在网络出口边界以端口镜像等方式捕获的把,是直接抓自己网卡的电脑吧。如果只是在电脑网卡捕获数据包,还不能完全判断问题。

只针对楼主这个数据包情况来看,不少的主机发送的ARP请求过多,几秒内有的主机高达300个左右,且这些ARP请求包是向不同的内网IP请求MAC地址。此行为是ARP扫描攻击。(注意,目前很多杀毒安全软件,有网关MAC保护功能,其原理就是不停的向网关IP发送ARP请求,网关也是正常回复,这时候你抓包看到的大部分ARP请求对应只有对应网关IP)。

网络中过多ARP扫描欺骗攻击,会影响用户的正常上网。建议对每台电脑进行全盘杀毒、网关MAC保护或部署内网安全方案,之后在网络出口边界部署端口镜像等方式抓包监控,持续监控全网络情况。根据网络分析仪器统计分析,判断故障主机,及时响应解决问题。
回复

使用道具 举报

 楼主| 发表于 2012-12-11 14:53:55 | 显示全部楼层
tom9916 ,你好!谢谢你的回复,你有什么QQ联系方式吗
回复

使用道具 举报

发表于 2012-12-11 19:34:22 | 显示全部楼层
6# hdcplay 501950872

加的时候,备注说清楚


回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表