查看: 2746|回复: 5

RAP攻击

[复制链接]
发表于 2013-4-18 14:01:39 | 显示全部楼层 |阅读模式
我找到了一台发送RAP攻击的电脑,后面我应该怎么做了?求各位老师指导,谢谢!!
我们公司原来一直有三台固定的电脑老是上不了网,一会断一会上。这次找的RAP攻击的电脑在这三台之中。
回复

使用道具 举报

发表于 2013-4-18 14:35:58 | 显示全部楼层
统统杀
回复

使用道具 举报

 楼主| 发表于 2013-4-18 14:43:12 | 显示全部楼层
怎么杀啊?我现在查出来三台电脑都是,都有ARP风暴
回复

使用道具 举报

 楼主| 发表于 2013-4-18 15:28:15 | 显示全部楼层
我现在做了双项绑定,但是用科来工作扫描,发现现在ARP风暴和ARP扫描主机是在我们公司的路由器上了。刚刚我打了路由器客服,说是公司内网存在环路了,要拔交换机。另外还有一台服务器和一台客户机显示ARP扫苗。该怎么办啊?急!!!
回复

使用道具 举报

发表于 2013-4-19 13:50:15 | 显示全部楼层
看看路由器上有没有开ARP防护一类的功能,如果是的话就不用管它了。
开了ARP防护,路由器就会持续发免费ARP,会被科来诊断为ARP扫描,这种行为是为了防止客户机被别人ARP欺骗的。
回复

使用道具 举报

 楼主| 发表于 2013-4-19 16:21:50 | 显示全部楼层
公司确实有个企业经路由,是艾泰3640。像你所说的开了ARP防护,和ARP广播间隔100毫妙。但是这样的话,会不会经常发包导致路由器死机?还有我用抓包软件抓包偶尔会出现ARP发送是我本人这台电脑MAC发送到路由器MAC上,但是这个情况扫苗的话比如好几千条信息中出现个一两条,想问下这是什么情况?有没有关系?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表