自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

巧用流量監(jiān)控 定位ARP欺騙

網(wǎng)絡(luò)
利用網(wǎng)絡(luò)分析軟件解決網(wǎng)絡(luò)故障,往往可以起到事半功倍的效果。希望這個案例對管理員朋友解決類似故障有所幫助。

筆者兼任一所學校的網(wǎng)絡(luò)管理員,最近該校一棟教學樓內(nèi)的網(wǎng)絡(luò)突然出現(xiàn)時斷時好的現(xiàn)象,嚴重影響了正常的教學工作,情況危急,需要馬上解決!

作筆者立即著手進行調(diào)查,據(jù)老師們反映:聯(lián)網(wǎng)時,有時候網(wǎng)頁打開速度非常緩慢,有時絲毫沒有動靜,顯示無法打開網(wǎng)頁。不過,在非上班時間,如中午和晚上等休息時間,網(wǎng)絡(luò)一切正常。根據(jù)這一情況判斷,網(wǎng)絡(luò)硬件故障的可能性微乎其微,經(jīng)過檢查沒有發(fā)現(xiàn)異常情況,排除了物理上的錯誤??磥硎擒浖系膯栴},腦海中的第一反應(yīng)就是目前比較流行的ARP攻擊。

ARP協(xié)議的中文名為“地址解析協(xié)議”,用于將網(wǎng)絡(luò)中的IP地址解析為硬件地址(MAC地址),以保證通信的順利進行。當計算機接收到ARP應(yīng)答數(shù)據(jù)包的時候,就會對本地的ARP緩存進行更新,將應(yīng)答中的IP和MAC地址存儲在ARP緩存中。所以在網(wǎng)絡(luò)中,如果有人發(fā)送一個自己偽造的ARP應(yīng)答,網(wǎng)絡(luò)可能就會出現(xiàn)問題,這就是ARP欺騙,其常見的特征就是主機頻繁掉線。

這與我們的網(wǎng)絡(luò)癥狀非常相似,但是ARP攻擊需要找到它的源頭,一般的方法很難查找,需要在交換機上進行抓包分析,于是找到了Iris Network Traffic Analyzer(以下簡稱Iris)。這是一款網(wǎng)絡(luò)流量分 析監(jiān)測工具,可以幫助系統(tǒng)管理員輕易地捕獲和查看用戶的使用情況,同時檢測進入和發(fā)出的信息流,自動進行存儲和統(tǒng)計。這款軟件的圖標很像一只眼睛,看來 “火眼金睛”是找到了,現(xiàn)在就花工夫怎么用好它了!

由于該教學樓的交換機是一臺非網(wǎng)管型交換機,只好拿著筆記本電腦在網(wǎng)絡(luò)設(shè)備房“蹲點”。把筆記本電腦連接在交換機端口上,打開Iris,界面顯示(如圖1)。

巧用流量監(jiān)控 定位ARP欺騙

依舊是我們熟悉的典型Windows軟件風格,單擊開始捕獲按鈕,Iris開始工作,對數(shù)據(jù)包實施抓捕。Iris對數(shù)據(jù)包抓捕的同時可以對其進行分析, 點擊某一時刻的數(shù)據(jù)包在快速分析窗口中查看解析內(nèi)容。在Statistics(統(tǒng)計表)窗口中,我們可以瀏覽實時數(shù)據(jù)統(tǒng)計圖,對Protocol (網(wǎng)絡(luò)協(xié)議)、Top Hosts(最高流量主機)、Size Distribution(數(shù)據(jù)包大小分類)和Bandwidth(帶寬)進行直接查看。

巧用流量監(jiān)控,定位ARP欺騙

不一會,“兇手”出現(xiàn)了!Iris捕獲窗口出現(xiàn)了大量的ARP數(shù)據(jù)包,Protocol(網(wǎng)絡(luò)協(xié)議)圖表顯示出來的ARP數(shù)據(jù)包在不斷增長(如圖2)!整個網(wǎng)絡(luò)的流量一下加大了好幾倍!

為了分析方便,用Iris的Filters(過濾)功能,將ARP和Reverse ARP兩種類型的數(shù)據(jù)過濾出來。終于,找到了ARP欺騙的真兇了,在捕獲窗口中(如圖3)可以看到,所有的ARP數(shù)據(jù)包源都是來自MAC地址為00:0A:E6:98:84:87的電腦,終于掌握罪證了!也就是說,找到這個 MAC地址的電腦就可以鏟除禍根了!

巧用流量監(jiān)控,定位ARP欺騙

接下來的工作就簡單了,拿出平時記錄好的“MAC-IP-計算機名”對應(yīng)表,找到真兇電腦,對其進行斷網(wǎng)、系統(tǒng)重裝、查殺病毒等操作,確認安全后,再連接上網(wǎng)。網(wǎng)絡(luò)又恢復了往日的寧靜,學校的正常教學秩序得到了保證。

看來,利用網(wǎng)絡(luò)分析軟件解決網(wǎng)絡(luò)故障,往往可以起到事半功倍的效果。希望這個案例對管理員朋友解決類似故障有所幫助。

【編輯推薦】

  1. 綜合方法解決防制ARP欺騙問題
  2. 從網(wǎng)吧ARP欺騙看局域網(wǎng)的安全管理
責任編輯:許鳳麗 來源: IT專家網(wǎng)
相關(guān)推薦

2010-09-16 16:06:37

2012-12-13 10:34:35

ARP欺騙

2013-09-17 09:08:07

ARP欺騙IP

2019-10-31 08:43:43

ICMPARP協(xié)議ARP欺騙

2010-09-16 15:39:18

2013-04-01 10:12:39

2011-04-06 10:23:46

2010-07-06 16:22:01

2010-09-07 10:44:14

2009-12-17 10:14:14

2010-06-21 17:51:53

Linux Arp命令

2009-07-13 11:47:58

2009-07-15 20:44:17

2010-08-20 10:41:43

2010-06-12 17:33:31

2009-12-25 15:38:46

2009-01-20 14:06:00

2010-01-11 10:46:31

2013-09-18 09:27:57

2009-06-29 17:49:48

點贊
收藏

51CTO技術(shù)棧公眾號