查看: 11528|回复: 2

帮忙,是不是ARP病毒

[复制链接]
发表于 2006-9-4 13:33:11 | 显示全部楼层 |阅读模式
名称                        计数
所有的诊断事件               52,958
应用层                    1,253
DNS主机或域名不存在                2
DNS服务器慢响应                  2
DNS服务器返回错误                21
FTP可疑的会话                   1
FTP服务器慢响应                  2
FTP服务器返回错误                 1
HTTP可疑的会话                  1
HTTP客户端出错                  5
HTTP服务器出错                  2
HTTP服务器慢响应             1,149
HTTP请求没有找到                67
传输层                   50,988
TCP太多重传                3,135
TCP快速重传数据包               373
TCP慢应答                 4,598
TCP校验和错误                  82
TCP窗口冻结                  656
TCP窗口过小                1,039
TCP端口扫描                   46
TCP连接被复位               1,343
TCP连接被拒绝                  29
TCP重传数据包               7,918
TCP重复的连接尝试            31,704
TCP零窗口持续时间太长              65
网络层                      422
ICMP主机不可达                  3
ICMP端口不可达                377
IP包生存周期太短                 42
数据链路层                    295
ARP扫描                     96
ARP请求风暴                  199





严重程度          协议层                     事件                                    源                          源端口          目标          目标端口          数据包         
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.5.3)             00:0B:CD:07:81:1B                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.0.12)            00:0C:76:FA:2C:3F                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.17.108.21)          00:E0:4C:20:F1:CE                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.17.112.32)          00:A1:B0:00:59:E2                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.0.202)           00:02:B0:BC:64:F7                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.5.3)             00:0B:CD:07:81:1B                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.0.12)            00:0C:76:FA:2C:3F                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.17.112.32)          00:A1:B0:00:59:E2                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.6.63)            00:118:13:77:2E                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.6.161)           00:0C:76:F5:FE:6C                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.0.202)           00:02:B0:BC:64:F7                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.5.3)             00:0B:CD:07:81:1B                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.0.12)            00:0C:76:FA:2C:3F                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.17.112.32)          00:A1:B0:00:59:E2                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.6.63)            00:118:13:77:2E                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.10.94)           00:E0:4C:476:A7                       NA                        0            
警告            DataLink Layer          ARP请求风暴(主机IP地址172.18.0.202)           00:02:B0:BC:64:F7                       NA                        0
回复

使用道具 举报

发表于 2006-9-4 16:15:15 | 显示全部楼层
有嫌疑,但不清楚,建议LZ抓包上来吧

http://www.csna.cn/forum.php?mod ... &extra=page%3D1最好看看这个
回复

使用道具 举报

发表于 2006-9-4 16:48:29 | 显示全部楼层
ARP扫描                     96
ARP请求风暴                  199


看看吧,在说不是病毒吧,
ARP还蛮历害呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表