查看: 9698|回复: 16

怀疑是ARP欺诈

[复制链接]
发表于 2008-1-24 16:15:58 | 显示全部楼层 |阅读模式
公司网络一直存在ARP欺诈现象,导致公司网络动不动就集体掉线,又查找不出来究竟是哪个电脑的原因,(现象:掉线时集体掉线,公司网络结构为顶层一个FORI GATE 60路由器,下接2个华为3COM交换机,然后分散到各个部门,各个部门或许会再加个小交换机,使用IP自动分配,也有部分是指定内网IP)
后来安装ARP防火墙,一直显示MAC地址为001478DCF876的计算机伪装成路由器IP 192.168.1.1,每次掉线时掉线电脑的ARP列表192.168.1.1的MAC地址就会被修改成该MAC,而正常的MAC地址却不是这个.后来实在没办法,在每台电脑上绑定MAC地址,网络状况有所改善,但一直想找出问题原因,今天在学习使用SNIFFER,偶然抓到该MAC地址的数据包,请各位大虾帮忙看下这个页面显示的是什么意思,我查了一下该MAC对应的IP是来自广东电信的.但是看不明白究竟都是什么意思.是不是与ARP欺诈有关.烦请详细讲解一下.谢谢啦
可疑地址.JPG
回复

使用道具 举报

发表于 2008-1-24 17:02:33 | 显示全部楼层
利用科来网络分析系统的专家诊断功能就可以直接定位ARP欺骗攻击的源主机,楼主何不一试呢?
回复

使用道具 举报

 楼主| 发表于 2008-1-24 17:30:48 | 显示全部楼层
不行哦,专家诊断里没有显示出ARP欺诈来.只有安装ARP防火墙后,防火墙提示欺诈的MAC地址,IP情况,但是显示的IP竟然是路由器,不过MAC地址却不是我们公司内的MAC,
回复

使用道具 举报

发表于 2008-1-24 17:36:41 | 显示全部楼层
原帖由 bingxuelin 于 2008-1-24 17:30 发表
不行哦,专家诊断里没有显示出ARP欺诈来.只有安装ARP防火墙后,防火墙提示欺诈的MAC地址,IP情况,但是显示的IP竟然是路由器,不过MAC地址却不是我们公司内的MAC,

楼主把数据包发上来吧,这样方便大家帮你找问题。
回复

使用道具 举报

发表于 2008-1-26 11:51:13 | 显示全部楼层
科来网络分析系统的专家诊断功能,技术交流版的好向没有,哪位有破解版的网址发给一份,公司不设的买呀,但是工作还要自己做,难呀,所以一直寻求破解、免费。有同情心的朋友发给一个吧!
回复

使用道具 举报

发表于 2008-2-4 16:24:19 | 显示全部楼层
怎么讲来的啊
回复

使用道具 举报

头像被屏蔽
发表于 2008-4-22 00:33:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2010-3-2 13:33:50 | 显示全部楼层
我也需要一个功能比较全面的免费版本。
回复

使用道具 举报

发表于 2010-4-12 17:12:13 | 显示全部楼层
都需要啊,我也需要。。。。。。。。。。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表