首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> arp病毒 >> 阅读资讯:内网遭遇“ARP攻击”的一种查找方法

内网遭遇“ARP攻击”的一种查找方法

[ 作者: | 更新日期:2007-8-19 10:07:46 | 阅读次数: ]
 工作中碰到过几次内网ARP。现就其中的查找方法作如下分析:

  当一个网段有好几台服务器无法上网报障时,有可能是内网ARP,马上telnet 到三层交换机上(二层的不行)用show arp(华为设备用dis arp)可以查看到有几个IP地址的MAC地址相同;记下这几个IP后马上用show logging 命令(华为设备用dis logbuffer)查看.日志你会发现其中有一个IP没有日志报错;这个IP就是内网ARP发起者;马上对它采.取措施(交换机上shutdown连接此IP的端口或者直接关闭此IP的服务器查杀ARP后才插网线开机)。

  如果某台服务器经常有内网ARP时可以考虑为此服务器单独划分一个VLAN以阻断它对整个网段的影响;然后对它彻底处理。

  也可做端口镜像后在PC机上抓包分析;但笔者认为没有上面的方法来行快。如果没有.三层交换设备的网络环境可以直接在PC机上抓包分析后做处理。


Tags:内网 “ARP攻击”
来源:论坛整理
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为