查看: 2036|回复: 5

求救!急!!大虾们帮忙小弟分析一下,谢谢!!!

[复制链接]
发表于 2007-8-31 20:10:48 | 显示全部楼层 |阅读模式
机子不多,250台左右,最近老掉包厉害,查出包多的2台禁闭掉后,没什么用.
把服务器重起后恢复,过一段时间还有.
帮忙分析一下.谢谢!!

[ 本帖最后由 xxj0625 于 2007-8-31 20:12 编辑 ]

工程 1.rar

673.74 KB, 下载次数: 21, 下载积分: 积分 -3

也是网络风暴

回复

使用道具 举报

发表于 2007-8-31 20:35:28 | 显示全部楼层
你的192.168.0.250是什么机子啊?怎么发了那么多的ARP请求?
回复

使用道具 举报

发表于 2007-8-31 20:37:14 | 显示全部楼层
还有那个192.168.1.255怎么会在广播的呢?
回复

使用道具 举报

 楼主| 发表于 2007-8-31 21:35:26 | 显示全部楼层
192.168.0.250是网关\192.168.1.255这个不用说了吧,汗
192.168.0.9是DNS,192.168.0.7是邮件服务器!
抓包机子是192.168.1.26
回复

使用道具 举报

发表于 2007-9-1 11:28:10 | 显示全部楼层
00 16 17 7A C5 ED这台机子在捣乱,见图1,网卡下显示了诸多的伪造ip,所以在以太网中我们只去看mac地址.见图2,类似dos的攻击,也有其特点,对网关的攻击,广播地址的攻击,也有针对单独主机的废包

[ 本帖最后由 zealotcc 于 2007-9-1 11:35 编辑 ]
1.jpg
2.jpg
回复

使用道具 举报

发表于 2007-9-1 18:50:54 | 显示全部楼层

太乱

你的网络太乱
找出原因也不难就想楼上的朋友说的其中一部分、、、
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表