查看: 18825|回复: 3

求分析网络时段时续的问题

[复制链接]
发表于 2012-12-11 23:24:37 | 显示全部楼层 |阅读模式
现在网络时段时续的,我还不熟悉科来,哪位能帮个忙分析下。谢谢

我想问下:UDP有上万个会话。
   101、102、132三台电脑访问255.255.255.255产生的比较多。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2012-12-12 18:26:13 | 显示全部楼层
1# comboss

楼主,想问下你抓的包是通过hub或者交换机镜像捕获网络中的所有数据吗,
感觉你是在192.168.3.100上直接捕获网卡数据。



如果从你的数据包来看,192.168.3.100占有的带宽最多,网络连接数有151个。
其他每个IP地址都向192.168.1.00发送了几个netbios协议外,
每个IP的数据包中大部分都是广播包和组播包。过多的广播包将会影响上网。



上图这些MAC发出的ARP请求广播过多,有的在2秒钟高达199个,
根据数据包来看,这些MAC是在向全网发启了ARP扫描攻击,
建议安图对这些MAC的主机全盘杀毒处理。



疑是的MAC欺骗攻击,
192.168.3.130与192.168.3.198都对应了一个MAC地址,
从数据包来看,该MAC非网关的MAC,存在欺骗行为。

以上只是针对数据包说话。不对之处,还请网友指正。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×

评分

1

查看全部评分

回复

使用道具 举报

发表于 2012-12-14 17:00:00 | 显示全部楼层
回答的很专业嘛
回复

使用道具 举报

发表于 2012-12-17 23:03:55 | 显示全部楼层
楼上貌似很牛对比的样子啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表