登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
RAP攻击
返回列表
发帖
查看:
2747
|
回复:
5
RAP攻击
[复制链接]
ylh19890108
ylh19890108
当前离线
积分
0
发表于 2013-4-18 14:01:39
|
显示全部楼层
|
阅读模式
我找到了一台发送RAP攻击的电脑,后面我应该怎么做了?求各位老师指导,谢谢!!
我们公司原来一直有三台固定的电脑老是上不了网,一会断一会上。这次找的RAP攻击的电脑在这三台之中。
回复
使用道具
举报
tonylldd
tonylldd
当前离线
积分
0
发表于 2013-4-18 14:35:58
|
显示全部楼层
统统杀
回复
使用道具
举报
ylh19890108
ylh19890108
当前离线
积分
0
楼主
|
发表于 2013-4-18 14:43:12
|
显示全部楼层
怎么杀啊?我现在查出来三台电脑都是,都有ARP风暴
回复
使用道具
举报
ylh19890108
ylh19890108
当前离线
积分
0
楼主
|
发表于 2013-4-18 15:28:15
|
显示全部楼层
我现在做了双项绑定,但是用科来工作扫描,发现现在ARP风暴和ARP扫描主机是在我们公司的路由器上了。刚刚我打了路由器客服,说是公司内网存在环路了,要拔交换机。另外还有一台服务器和一台客户机显示ARP扫苗。该怎么办啊?急!!!
回复
使用道具
举报
steve-zhu
steve-zhu
当前离线
积分
48
发表于 2013-4-19 13:50:15
|
显示全部楼层
看看路由器上有没有开ARP防护一类的功能,如果是的话就不用管它了。
开了ARP防护,路由器就会持续发免费ARP,会被科来诊断为ARP扫描,这种行为是为了防止客户机被别人ARP欺骗的。
回复
使用道具
举报
ylh19890108
ylh19890108
当前离线
积分
0
楼主
|
发表于 2013-4-19 16:21:50
|
显示全部楼层
公司确实有个企业经路由,是艾泰3640。像你所说的开了ARP防护,和ARP广播间隔100毫妙。但是这样的话,会不会经常发包导致路由器死机?还有我用抓包软件抓包偶尔会出现ARP发送是我本人这台电脑MAC发送到路由器MAC上,但是这个情况扫苗的话比如好几千条信息中出现个一两条,想问下这是什么情况?有没有关系?
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表