查看: 2658|回复: 5

请问:我单位的局域网内是否存在着 ARP 攻击?

[复制链接]
发表于 2007-8-28 10:51:03 | 显示全部楼层 |阅读模式
附件一:
  02:01:00:00:00:00 的发送流量最大。FF:FF:FF:FF:FF:FF 的接收流量最大。说明前者在不停的发送子网广播。


附件二:
  发送的广播流量高达 13.5 M,数据报多达 12, 847 个。


附件三:
  用科来软件导出的数据报,请有兴趣的高手分析。
  不好意思,附件三有2M多大,传不上来。


请问:我单位的局域网内是否存在着 ARP 攻击?

[ 本帖最后由 jrmd 于 2007-8-28 10:53 编辑 ]

流量最大的10个物理地址

流量最大的10个物理地址

概要统计

概要统计

02.rar

992.9 KB, 下载次数: 20, 下载积分: 积分 -3

科来导出的数据报

回复

使用道具 举报

发表于 2007-8-28 11:33:02 | 显示全部楼层
192.168.0.2
其他的机器肯定装了什么ARP软件吧,
回复

使用道具 举报

发表于 2007-8-28 12:19:54 | 显示全部楼层
02 01 00 00 00 00这个地址是哪的?这台设备好像跑了什么服务。跟ARP攻击没关系。数据包中也没明显的ARP攻击。
回复

使用道具 举报

发表于 2007-8-28 13:48:45 | 显示全部楼层
网关流量最大??
有什么病毒攻击网关吧?
回复

使用道具 举报

发表于 2007-9-11 18:43:12 | 显示全部楼层
02:01:00:00:00:00这个MAC地址全球都找不到,肯定是虚拟的,有人在用虚拟网卡攻击,或者的中了病毒,然后一直发广播,这就占用了网内的带宽,不是正常现象,赶紧排除吧\\\\\
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表