查看: 1966|回复: 8

帮忙分析一下我的网络数据包正常不?

[复制链接]
发表于 2007-8-26 23:42:39 | 显示全部楼层 |阅读模式
我这是在我的游戏服务器上抓的包

游戏服务器上安装有英保通 + 迅闪游戏服务端。。

第一张是科来抓的图

第二张是彩影ARP防火墙单机版在其它机子上的监控图

我的内网有ARP攻击吗?

再上传 一个数据包。。帮忙分析一下。。谢谢各位

[ 本帖最后由 my9x 于 2007-8-27 00:05 编辑 ]
333.JPG
44.JPG
55555.JPG

ExportPacketData.txt

849.93 KB, 下载次数: 10, 下载积分: 积分 -3

回复

使用道具 举报

发表于 2007-8-26 23:49:51 | 显示全部楼层
从第一张图看,可能有ARP扫描,但是看不大清楚,不能肯定
从第二张图看,没有ARP攻击,但ARP广播包比较多,网络中可能存在MAC扫描软件。

LZ最好能发个数据包上来看看,这样我们可以更准确的帮你查看网络是否正常。
回复

使用道具 举报

 楼主| 发表于 2007-8-27 09:02:16 | 显示全部楼层
我这台机子里运行了一个Scan32.exe 百度查了一下好像是麦咖啡的杀毒进程...不知道是不是与这个有关?
回复

使用道具 举报

发表于 2007-8-27 12:22:11 | 显示全部楼层
这个。。。好像不会扫描MAC地址吧。LZ可查看网络中发送ARP广播较多、频率较高的源MAC地址是多少,再做相应的排查。
回复

使用道具 举报

发表于 2007-8-27 13:09:41 | 显示全部楼层
应是有人在扫描网络。建议楼主做相关的排查。用科来可以看到是哪些机器在发ARP广播包。
回复

使用道具 举报

 楼主| 发表于 2007-8-27 15:04:52 | 显示全部楼层
顺便问一句有没有科来网络分析系统的教程啊?
回复

使用道具 举报

发表于 2007-8-27 16:40:43 | 显示全部楼层
回复

使用道具 举报

 楼主| 发表于 2007-8-27 18:30:53 | 显示全部楼层
已经找到是172.25.9.254这台机在发ARP广播包。。。怎么处理啊?

查不出病毒和木马。。。。。
回复

使用道具 举报

发表于 2007-8-27 18:53:10 | 显示全部楼层
不一定是病毒和木马所为,可能是一些扫描软件,看看有没有运行什么软件,进程里面有没有什么特殊的进程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表