关于冰盾 | 使用条款 | 网站地图
 
内网遭遇ARP攻击查找妙招
内网遭遇ARP攻击查找妙招
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-06-08
 
工作中碰到过几次内网ARP.现就其中的查找方法作如下分析:

    当一个网段有好几台服务器无法上网报障时,有可能是内网ARP,马上telnet 到三层交换机上(二层的不行)用show arp(华为设备用dis arp)可以查看到有几个IP地址的MAC地址相同;记下这几个IP后马上用show logging 命令(华为设备用dis logbuffer)查看日志你会发现其中有一个IP没有日志报错;这个IP就是内网ARP发起者;马上对它采取措施(交换机上shutdown连接此IP的端口或者直接关闭此IP的服务器查杀ARP后才插网线开机)。

    如果某台服务器经常有内网ARP时可以考虑为此服务器单独划分一个VLAN以阻断它对整个网段的影响;然后对它彻底处理。

    也可做端口镜像后在PC机上抓包分析;但笔者认为没有上面的方法来行快。如果没有三层交换设备的网络环境可以直接在PC机上抓包分析后做处理。

 

 
最新内容:
黑客网吧入侵所用到的命令与技巧[2009-06-08]
六步打造刀枪不入系统 让黑客无从下手[2009-06-08]
Outlook用户面临黑客钓鱼风险 须警惕配置文件[2009-06-08]
微软下周将发布10个安全补丁 严重漏洞超过半数[2009-06-08]
黑客瞄准ATM取款机 可一次提走所有现金[2009-06-08]
教你识别DDOS攻击“阴谋”[2009-06-06]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195