首 页 | 计算机动态 | 计算机论文 | 计算机案例 | 计算机常识 | 计算机鉴定论坛 | 计算机鉴定范围 | 计算机鉴定标准 | 计算机鉴定程序 | 计算机鉴定设备
文检司法鉴定网 公告栏:
·中国计算机司法鉴定网-中鼎网改版了 07-05 欢迎光临计算机司法鉴定网
司法鉴定司法鉴定网 当前位置:中鼎网>计算机>计算机鉴定常识>列表
内网遭遇“ARP攻击”的一种查找方法
来源: 作者: 发布时间:2008-01-18

  工作中碰到过几次内网ARP。现就其中的查找方法作如下分析:

  当一个网段有好几台服务器无法上网报障时,有可能是内网ARP,马上telnet 到三层交换机上(二层的不行)用show arp(华为设备用dis arp)可以查看到有几个IP地址的MAC地址相同;记下这几个IP后马上用show logging 命令(华为设备用dis logbuffer)查看日志你会发现其中有一个IP没有日志报错;这个IP就是内网ARP发起者;马上对它采取措施(交换机上shutdown连接此IP的端口或者直接关闭此IP的服务器查杀ARP后才插网线开机)。

  如果某台服务器经常有内网ARP时可以考虑为此服务器单独划分一个VLAN以阻断它对整个网段的影响;然后对它彻底处理。

  也可做端口镜像后在PC机上抓包分析;但笔者认为没有上面的方法来行快。如果没有三层交换设备的网络环境可以直接在PC机上抓包分析后做处理。

  

(出处:网侠


(阅读次数:
上一篇:虚虚实实:论ARP攻击防制的基本方法   下一篇:没有了
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
 
咨询留言
  当您遇到有关鉴定的问题,但您又不是很清楚时,请您写下您的疑惑,我们有专业的专家为您解答,您将会得到满意的答案
在线咨询
联系电话(工作日8:30-17:00)
0631-5288148
    在线专家:      565376770  
  在线时间(每天8:00-17:30)
热点文章
·小心中毒之 最新挂马的方法大全
·第一次科技革命——统称工业革命
·手机市场假货、翻新机
·2007年全国信息网络安全状况暨计
·电子数据互换(electronic data
·主板电池电量不足导致的问题
·什么是电子证据
·计算机鉴定指纹
·电子证据有什么常见法律问题
·计算机犯罪的特点
·为什么我删除虚拟光驱后,原光驱
·电脑启动时报告“Waring:SPD not
相关文章
·计算机犯罪