自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

內(nèi)網(wǎng)遭遇ARP攻擊查找妙招

安全 黑客攻防
本文主要介紹當(dāng)局域網(wǎng)內(nèi)遭遇到ARP攻擊時候的查找方法。

工作中碰到過幾次內(nèi)網(wǎng)ARP?,F(xiàn)就其中的查找方法作如下分析:

當(dāng)一個網(wǎng)段有好幾臺服務(wù)器無法上網(wǎng)報(bào)障時,有可能是內(nèi)網(wǎng)ARP,馬上telnet 到三層交換機(jī)上(二層的不行)用show arp(華為設(shè)備用dis arp)可以查看到有幾個IP地址的MAC地址相同;記下這幾個IP后馬上用show logging 命令(華為設(shè)備用dis logbuffer)查看日志你會發(fā)現(xiàn)其中有一個IP沒有日志報(bào)錯;這個IP就是內(nèi)網(wǎng)ARP發(fā)起者;馬上對它采取措施(交換機(jī)上shutdown連接此IP的端口或者直接關(guān)閉此IP的服務(wù)器查殺ARP后才插網(wǎng)線開機(jī))。

如果某臺服務(wù)器經(jīng)常有內(nèi)網(wǎng)ARP時可以考慮為此服務(wù)器單獨(dú)劃分一個VLAN以阻斷它對整個網(wǎng)段的影響;然后對它徹底處理。

也可做端口鏡像后在PC機(jī)上抓包分析;但筆者認(rèn)為沒有上面的方法來行快。如果沒有三層交換設(shè)備的網(wǎng)絡(luò)環(huán)境可以直接在PC機(jī)上抓包分析后做處理。

【編輯推薦】

  1. 對抗SYN及ARP攻擊qno發(fā)布新路由器軟件?
  2. 內(nèi)網(wǎng)網(wǎng)絡(luò)鄰居登入不了的解決辦法
責(zé)任編輯:許鳳麗 來源: IT專家網(wǎng)論壇
相關(guān)推薦

2011-04-02 09:14:26

2010-09-29 14:00:05

2009-05-25 10:29:43

2011-11-08 09:46:10

2012-12-03 09:32:22

ARP

2011-04-06 10:23:46

2012-04-06 10:04:21

2010-09-27 15:28:27

2009-07-17 17:58:51

2013-04-01 10:12:39

2010-09-16 15:39:18

2013-06-21 09:56:26

2025-02-07 15:03:08

2015-08-17 14:56:27

2010-11-09 15:45:37

2013-06-17 09:48:02

2017-01-10 08:48:21

2011-07-20 11:01:39

2023-11-14 08:08:00

2009-12-11 14:46:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號