pc软件 文章资讯 手机软件

您当前的位置→图文中心ARP文章ARP经验内网遭遇ARP攻击查找妙招
阅读排行

内网遭遇ARP攻击查找妙招


2009/10/20  编辑:admin 来源:本站整理

工作中碰到过几次内网ARP.现就其中的查找方法作如下分析:

  当一个网段有好几台服务器无法上网报障时, 有可能是内网ARP, 马上telnet 到三层交换机上(二层的不行)用show arp(华为设备用dis arp)可以查看到有几个IP地址的MAC地址相同;记下这几个IP后马上用show logging 命令(华为设备用dis logbuffer)查看日志你会发现其中有一个IP没有日志报错;这个IP就是内网ARP发起者;马上对它采取措施(交换机上shutdown连接此IP的端口或者直接关闭此IP的服务器查杀ARP后才插网线开机)。

  如果某台服务器经常有内网ARP时可以考虑为此服务器单独划分一个VLAN以阻断它对整个网段的影响;然后对它彻底处理。

  也可做端口镜像后在PC机上抓包分析;但笔者认为没有上面的方法来行快。 如果没有三层交换设备的网络环境可以直接在PC机上抓包分析后做处理。

相关文章

近百国遭黑客攻击 中山大学南开大学等多所高校内网已经中招:近百国遭黑客攻击。

国内网盘哪家好 网盘哪个好用?对比:现在网盘越来越火,但是很多童鞋面对这么多网盘,不知道选哪家,这里百事网小编将国内主流网盘罗列出来,探探个人的体会。

内网端口映射定义及设置方法: 网吧中放置木马的主要目的是窃取QQ号、游戏账号等敏感资料,作为网吧管理员必须懂得常见的“挂马”方法,这样才能在遭遇木马时做到从容不迫,轻松除马。

发表评论
网站帮助 - 广告合作 - 下载声明 - 网站地图