查看: 4560|回复: 7

发现一起ARP欺骗!

[复制链接]
发表于 2007-9-22 20:08:57 | 显示全部楼层 |阅读模式
正闲时,说有广播叫我,原来有一排机器同时魔兽掉线了。
    本以为是服务器正常掉线,检查发现网线显示连接,但却上不了网。
    于是用科来看看,就看到了一台机器的MAC下有5个IP。 arp欺骗.JPG
    典型的欺骗嘛!难怪那几台机器掉线了,数据包都被截留了。于是,在原来扫描过的MAC-IP对照表里搜索到问题机号,找到他。
    一问,说是下了个外挂。
    重起,解决了。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2007-9-22 22:33:38 | 显示全部楼层
原帖由 xiasixia 于 2007-9-22 20:08 发表
在原来扫描过的MAC-IP对照表里搜索到问题机号...


这一步很重要,即大家在有空的时候,一定要做一个IP与MAC地址的对应表,以待当找出有问题的MAC地址时,能很快的知道到底是哪台机器,或在哪个位置。
回复

使用道具 举报

发表于 2007-9-24 09:10:13 | 显示全部楼层

帮分析一下ARP 病毒

帮分析一下ARP 病毒
最近公司局域网出现了问题  老吊线  网速也老慢  有的时候 干脆网页打不开   全断了  把路由器重起一下 就好了 但马上路由器就又死了
前提是  以前 局域网 中过这种病毒  每台机器也装ARP 防火墙了   也都重装系统了 但好景不长  
这种病毒又出现了  又看不出来 是那台机器中病毒了
请高手 指点一下怎么解决  
下面是用科来  分析的 图   请高手帮分析一下  谢谢了
未命名.jpg
回复

使用道具 举报

发表于 2007-9-24 09:58:12 | 显示全部楼层

回复 3# 的帖子

请不要针对同一个问题在论坛里重复提交,楼主可以自己发一个新话题,这样解决起来也要快一些。
回复

使用道具 举报

发表于 2007-9-24 23:28:07 | 显示全部楼层
厉害,楼主厉害,科来更厉害,呵呵
回复

使用道具 举报

发表于 2007-9-29 12:44:10 | 显示全部楼层
还好有MAC-IP对照表
回复

使用道具 举报

发表于 2007-11-2 17:00:37 | 显示全部楼层
真是厉害~顶了...
回复

使用道具 举报

发表于 2007-11-3 01:00:55 | 显示全部楼层
恩,MAC表很重要,不然查半天都不知道是哪台机子,呵呵,特别是机子多的时候
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表