登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
网络分析的问题
返回列表
发帖
查看:
1799
|
回复:
4
网络分析的问题
[复制链接]
tonylldd
tonylldd
当前离线
积分
0
发表于 2007-11-7 09:53:56
|
显示全部楼层
|
阅读模式
说明:1、图中蓝线所画的ip和mac在网中真实存在。
2、c1:f5……开头的mac在本网中没有真实mac对应。
3、0.168.39.99和192.168.39.99是怎么回事?是指同一台机器吗?
4、能否说明192.168.39.99中了arp?
5、扫描了192.168.39.99未见病毒和恶意程序。(安全卫士360和瑞星网络版扫描)
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
lnan
lnan
当前离线
积分
5
发表于 2007-11-7 10:43:50
|
显示全部楼层
说明有人伪造源MAC和源IP,对192.168.39.99发动攻击或探测。
回复
使用道具
举报
tonylldd
tonylldd
当前离线
积分
0
楼主
|
发表于 2007-11-7 11:04:38
|
显示全部楼层
能就1、2、3、4都具体说明下吗?我的分析是192.168.39.99在向外发包。0.168.39.99这个是说明了什么问题?
回复
使用道具
举报
菜鸟人飞
菜鸟人飞
当前离线
积分
172
发表于 2007-11-7 11:06:52
|
显示全部楼层
楼主不是发过相同的问题吗,而且也得到了相应的解答?
http://www.csna.cn/forum.php?mod ... &extra=page%3D1
从图中可知,网络中存在伪造IP和MAC的攻击,192.168.39.99是被扫描的机器,不是攻击主机,不用对此机器进行检查。
请使用本论坛中查找伪造IP和MAC的方法进行查找。
回复
使用道具
举报
tonylldd
tonylldd
当前离线
积分
0
楼主
|
发表于 2007-11-7 14:11:12
|
显示全部楼层
ls说的那个方法在本网中不好施行。除非就只有一台一台试了。这样工作量太大。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表