查看: 2944|回复: 7

自己解決(封帖)

[复制链接]
发表于 2008-5-15 19:16:23 | 显示全部楼层 |阅读模式
已解決問題....雖然沒高手幫忙..

[ 本帖最后由 lovesky007 于 2008-5-17 01:23 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-5-15 19:20:36 | 显示全部楼层
科来监测不到ARP攻击..360防火墙不断提示网关欺骗攻击..不过攻击次数都不多且不明显..几分钟一次或两次


顺便提问一下..DNS Query这个下面是什么东西?工程里面有
回复

使用道具 举报

 楼主| 发表于 2008-5-15 19:22:54 | 显示全部楼层
请高手分析一下啊
回复

使用道具 举报

发表于 2008-5-15 20:08:19 | 显示全部楼层
检查这个机器
1.png

抓包的时间太短
DNS Query 是DNS查询
如果图中的MAC不是网关,那192.168.1.74和192.168.1.201就被它欺骗了,他们的DNS查询包都没有应答。
一般ARP欺骗之前都要做ARP扫描,而伪造网关的欺骗一般是单播包,不容易抓到。请参考http://www.csna.cn/forum.php?mod=viewthread&tid=7914抓ARP扫描包。

[ 本帖最后由 oldjiang 于 2008-5-15 22:08 编辑 ]
回复

使用道具 举报

发表于 2008-5-16 15:02:15 | 显示全部楼层
我这里情况和楼主的正好相反,科来可以检测到arp攻击而360没发现

[ 本帖最后由 ntjxad 于 2008-5-16 15:56 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-5-16 23:50:26 | 显示全部楼层
附圖.請高手幫忙..

[ 本帖最后由 lovesky007 于 2008-5-17 01:24 编辑 ]

My Pictures.rar

73.83 KB, 下载次数: 8, 下载积分: 魔法币 -3

回复

使用道具 举报

 楼主| 发表于 2008-5-16 23:52:26 | 显示全部楼层
如果图中的MAC不是网关,那192.168.1.74和192.168.1.201就被它欺骗了,他们的DNS查询包都没有应答。


版主.這句是什麼意思..請明解
回复

使用道具 举报

 楼主| 发表于 2008-5-17 00:00:00 | 显示全部楼层
最新工程包..請高手解析一下...

[ 本帖最后由 lovesky007 于 2008-5-17 01:23 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表