注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
 帮助
  51CTO博客 > 技术圈 > 河北省网络工程 > 讨论区
 
 
lvzhifeng[楼主]
 
 
圈主
圈积分:300
发短消息 博客
转载:arp欺骗的症状  回复:5 阅读:417 2007-07-30 12:37:50
 
如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包.这是一个特征.
如果系统ARP缓存表被修改不停的通知路由器一系列错误的内网IP或者干脆伪造一个假的网关进行欺骗的话,网络就肯定会出现大面积的掉线问题,这样的情况就是典型的 ARP攻击,对遭受ARP攻击的判断,其方法很容易,你找到出现问题的电脑点开始运行进入系统的DOS操作。ping路由器的LAN IP丢包情况。输入ping 192.168.1.1(网关IP地址),如下图:
  内网ping路由器的LAN IP丢几个包,然后又连上,这很有可能是中了ARP攻击。为了进一步确认,我们可以通过查找ARP表来判断。输入ARP -a命令,显示如下图:
图片二
  可以看出192.168.1.1地址和192.168.252地址的IP的 MAC地址都是00-0f-3d-83-74-28,很显然,这就是 ARP欺骗造成的。
在理解了ARP之后,ARP欺骗攻击以及如何判断此类攻击,我们简单介绍一下如何找到行之有效的防制办法来防止这类攻击对网络造成的危害。
这就是通俗的讲是:一个物理地址和很多个ip地址绑定.
并且:网关的丢包很厉害.
 
引用回复
qq442795198[1楼]
 
 
普通圈友
圈积分:6
发短消息 博客
2007-10-09 13:28:36
 
学到了一点东西!那欺诈要怎么解决!
 
引用回复
xjjm[2楼]
 
 
非本圈成员
发短消息 博客
2007-10-17 19:02:31
 
ding
 
引用回复
beyondsunjun[3楼]
 
 
普通圈友
圈积分:2
发短消息 博客
2008-02-27 15:04:21
 
还可以
 
引用回复
137440593[4楼]
 
 
非本圈成员
发短消息 博客
2008-03-22 19:15:06
 
学习了
 
引用回复
lwsallx[5楼]
 
 
非本圈成员
发短消息 博客
RE:转载:arp欺骗的症状 2008-07-10 14:40:20
 
学习中
 
引用回复
 提醒:您还不是河北省网络工程的成员,您可以回复,但不能发表新帖。现在加入本圈与圈友无界沟通。
回复本贴
呢称: 
标题: 
内容: