登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
这种情况是否属于ARP攻击还是防火墙的免费ARP ...
返回列表
发帖
查看:
2197
|
回复:
7
这种情况是否属于ARP攻击还是防火墙的免费ARP
[复制链接]
dc2860
dc2860
当前离线
积分
0
发表于 2008-3-30 03:31:05
|
显示全部楼层
|
阅读模式
目前网络是正常,但总心里不踏实,老手给个建议吧
回复
使用道具
举报
dc2860
dc2860
当前离线
积分
0
楼主
|
发表于 2008-3-30 03:37:23
|
显示全部楼层
路由已经绑了MAC 并且把可选项的停止学习也勾上,但类似的数据包一直存在!
开始以为是广播风暴所引起,到终端机确认无断网现象后,排除,
后怀疑是ARP扫描攻击,但找不到源,于是发现这个情况!
回复
使用道具
举报
dc2860
dc2860
当前离线
积分
0
楼主
|
发表于 2008-3-30 03:43:42
|
显示全部楼层
从推理上讲这种情况属于正常,但总感觉不踏实,担心是暴风前的平静!
回复
使用道具
举报
qzyuanmu
qzyuanmu
当前离线
积分
14
发表于 2008-3-30 09:29:55
|
显示全部楼层
回复 3# 的帖子
00-0F-E2-57-C2-82 是网关吗 ?
回复
使用道具
举报
dc2860
dc2860
当前离线
积分
0
楼主
|
发表于 2008-3-30 10:34:42
|
显示全部楼层
00-0F-E2-57-C2-82 是网关
而且已经绑了
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-3-30 22:12:22
|
显示全部楼层
网关每秒发两个ARP请求包,应该是启用了防ARP欺骗功能,关闭该功能试试呢?要准确判断,还是要看数据包,而且不要超出缓存。
[
本帖最后由 oldjiang 于 2008-3-30 22:14 编辑
]
回复
使用道具
举报
jameszlx
jameszlx
当前离线
积分
1
发表于 2008-3-31 09:23:22
|
显示全部楼层
网络中总是有一些说不清楚的流量,让人郁闷
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-3-31 10:46:02
|
显示全部楼层
原帖由
jameszlx
于 2008-3-31 09:23 发表
网络中总是有一些说不清楚的流量,让人郁闷
正确部署,抓包,有疑问的流量,根据会话的协议、端口,到机器上NETSTAT看进程,很多还是能说清楚的。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表