登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
各位帮我确认下,是不是我的机器有arp病毒? ...
返回列表
发帖
查看:
3289
|
回复:
8
各位帮我确认下,是不是我的机器有arp病毒?
[复制链接]
lxrryliuxx
lxrryliuxx
当前离线
积分
0
发表于 2009-1-13 14:48:32
|
显示全部楼层
|
阅读模式
我用
科来
网络分析看了下。有arp风暴,arp太多请求无应答。还有一个忘了。
后面是03-c9的是我的mac,98-00的是网关mac。
是不是确定是我的问题?那网关是什么问题呢?
另外,如果是我的问题,如何解决?看人说杀毒+重装系统。这个很麻烦啊
还有我用彩影arp防火墙6.0为什么都没有查出呢?
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
lxrryliuxx
lxrryliuxx
当前离线
积分
0
楼主
|
发表于 2009-1-13 14:53:22
|
显示全部楼层
哦,对了,我昨天用卡巴kis 7.0杀毒什么也没查出。今天才找到科来网络分析的
回复
使用道具
举报
飞雪
飞雪
当前离线
积分
14
发表于 2009-1-13 15:16:41
|
显示全部楼层
应该是 ARP扫描,但LZ说131.254为网关,因此可能是网关开启了防ARP欺骗功能。
另外LZ是不是一直在备份存储呢?
[
本帖最后由 飞雪 于 2009-1-13 15:19 编辑
]
回复
使用道具
举报
kapiter
kapiter
当前离线
积分
0
发表于 2009-1-13 15:34:21
|
显示全部楼层
看一下131.254和131.126
发送太多的arp请求而无响应
一般来说 3次无响应的话 应该不会不停地发了
回复
使用道具
举报
lxrryliuxx
lxrryliuxx
当前离线
积分
0
楼主
|
发表于 2009-1-13 15:35:34
|
显示全部楼层
什么是备份存储?楼上
回复
使用道具
举报
飞雪
飞雪
当前离线
积分
14
发表于 2009-1-13 15:49:13
|
显示全部楼层
windows nlb协议占总流量的74%,不知道是跑什么协议的?另外lz的部署对吗?
[
本帖最后由 飞雪 于 2009-1-13 16:09 编辑
]
回复
使用道具
举报
lxrryliuxx
lxrryliuxx
当前离线
积分
0
楼主
|
发表于 2009-1-13 16:21:28
|
显示全部楼层
部署我就不知道了。我不是网关,在公司试试而已。主要是我住的地方小局域网一直网络慢。
那如果是arp攻击的话,如何解决?杀毒+重装吗
回复
使用道具
举报
飞雪
飞雪
当前离线
积分
14
发表于 2009-1-14 08:37:11
|
显示全部楼层
要正确部署才可以正确的分析,不然什么也分析不料,建议LZ正确部署。
回复
使用道具
举报
lxrryliuxx
lxrryliuxx
当前离线
积分
0
楼主
|
发表于 2009-1-14 08:54:33
|
显示全部楼层
此例就暂且放下吧。各位不要再分析了。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表