




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
欺騙病毒排查實(shí)例bj胡國(guó)華第1頁(yè)/共10頁(yè)2深圳吉祥騰達(dá)科技有限公司
arp欺騙病毒排查實(shí)例
第2頁(yè)/共10頁(yè)3arp欺騙病毒排查實(shí)例
在很多我們的客戶網(wǎng)絡(luò)中,經(jīng)常遭受著arp欺騙之苦,根據(jù)個(gè)人在實(shí)際中的經(jīng)驗(yàn),特此把本人排除此類網(wǎng)絡(luò)故障的一些心得體會(huì),供大家互相學(xué)習(xí),有不對(duì)的地方請(qǐng)大家指正。網(wǎng)絡(luò)故障現(xiàn)象:網(wǎng)速變得很慢,部分機(jī)也能正常上網(wǎng),部分機(jī)器上不了,但也會(huì)偶爾出現(xiàn)連續(xù)幾個(gè)掉包現(xiàn)象,大部分機(jī)器不能正常上網(wǎng),出現(xiàn)了嚴(yán)重的連續(xù)的掉包現(xiàn)象,過一段時(shí)間又能自動(dòng)連上,ping網(wǎng)關(guān),time在波動(dòng)比較大。并且在此時(shí)重起路由又會(huì)發(fā)現(xiàn)正常一段時(shí)間,過不了多久又是這樣.第3頁(yè)/共10頁(yè)4arp欺騙病毒排查實(shí)例故障排除過程:運(yùn)行Arp–a命令,發(fā)現(xiàn)網(wǎng)關(guān)指向不正確。(注本網(wǎng)絡(luò)網(wǎng)關(guān)是3d-0a),初步判斷是31-b6機(jī)器在進(jìn)行arp欺騙,如下圖第4頁(yè)/共10頁(yè)5arp欺騙病毒排查實(shí)例
把分析故障主機(jī)連在鏡像口上,運(yùn)行snifferpro4.7。打開dashboard面版,發(fā)現(xiàn)broadcasts/s,因?yàn)楸救俗サ氖瞧渲幸粋€(gè)網(wǎng)段,此網(wǎng)段也不過是100多臺(tái)主機(jī),每秒鐘26個(gè)廣播包很不正常,但也不應(yīng)該能引起廣播風(fēng)暴,應(yīng)該是arp欺騙包
第5頁(yè)/共10頁(yè)6arp欺騙病毒排查實(shí)例
正常的情況broadcasts/s維持在比較低的水平,如下圖。如果發(fā)現(xiàn)某個(gè)時(shí)間段以來broadcasts/s居高不下,就應(yīng)該引起足夠的中重視.
第6頁(yè)/共10頁(yè)7arp欺騙病毒排查實(shí)例
切換到Hosttable面版,發(fā)現(xiàn)其中一臺(tái)主機(jī)的廣播量遠(yuǎn)遠(yuǎn)大于其他主機(jī)(正常情況下維持比較低的廣播量,具體要看監(jiān)控時(shí)間長(zhǎng)短但分布比較均勻,不會(huì)出現(xiàn)某一臺(tái)主機(jī)的廣播量遠(yuǎn)遠(yuǎn)大于其他正常主機(jī)的現(xiàn)象),因?yàn)闆]有截取31b6機(jī)器當(dāng)時(shí)hosttable的圖,用這張圖片做示例,如下圖:第7頁(yè)/共10頁(yè)8arp欺騙病毒排查實(shí)例
切換到Protocoldistribudion,發(fā)現(xiàn)Arp協(xié)議使用率占很大比例(一般在正常網(wǎng)絡(luò)運(yùn)行,ip占99%以上),如下圖:
第8頁(yè)/共10頁(yè)9arp欺騙病毒排查實(shí)例
對(duì)廣播量最大的主機(jī)31b6進(jìn)行抓包解碼分析,發(fā)現(xiàn)31b6主機(jī)不斷欺騙網(wǎng)關(guān),宣稱它是192.168.2.0/24網(wǎng)段的主機(jī)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度診所執(zhí)業(yè)醫(yī)師醫(yī)療風(fēng)險(xiǎn)防控聘用合同
- 二零二五年度手車轉(zhuǎn)讓與綠色出行推廣合同
- 二零二五年度投資分紅股收益分配協(xié)議
- 二零二五年度汽車展覽會(huì)參展商展位電力合同
- 2025年度道路破碎修復(fù)與再生利用合同
- 2025年度青貯收割作業(yè)與農(nóng)業(yè)物聯(lián)網(wǎng)平臺(tái)合作協(xié)議
- 二零二五年度口腔診所醫(yī)生培訓(xùn)與薪酬管理合同
- 二零二五年度商業(yè)秘密保護(hù)與員工保密義務(wù)合同
- 二零二五年度多功能辦公場(chǎng)所租賃服務(wù)協(xié)議
- 2025年度蔬菜大棚承包與品牌授權(quán)合作協(xié)議
- 談心談話記錄100條范文(6篇)
- 中學(xué)生心理輔導(dǎo)-第一章-緒論
- 工業(yè)品買賣合同(樣表)
- (完整)消化性潰瘍PPT課件ppt
- 《教育學(xué)原理》馬工程教材第二章教育與社會(huì)發(fā)展
- 《常見疾病康復(fù)》期中考試試卷含答案
- 地球使用者地樸門設(shè)計(jì)手冊(cè)
- 筑基功法精選
- 歐洲電力市場(chǎng)深度報(bào)告:歐洲電力市場(chǎng)供需格局和電價(jià)分析
- 2023年考研考博-考博英語(yǔ)-煤炭科學(xué)研究總院考試歷年高頻考點(diǎn)真題薈萃帶答案
- 塔式起重機(jī)操作使用安全專項(xiàng)方案
評(píng)論
0/150
提交評(píng)論