爱问知识人 爱问教育 医院库

关于arp欺骗中的几个问题

首页

关于arp欺骗中的几个问题

如果局域网中,有台机子中了arp,那么,是不是全网段会掉线,还是局部的.随机的.有没有具体的软件可以查出这台中毒的机子?

提交回答
好评回答
  • 2006-03-22 20:20:16
         以经好久没有人问关与ARP欺骗的问题了,记得我在上高一的时候,用这个东西让整个网吧不能上网,想想当时真的很好玩。
      
       好了,转入正题。
       1。ARP欺骗可以导致整个局域网瘫痪,上不了网,也可以让某一台机器上不了网。
       2。
      可以用TCPDUMP软件截取网内ARP数据(用Sniffer也可以),并作记录。因为计算机发送ARP请求时,会将自己的物理地址(MAC)和IP地址填写在发送者硬件地址和发送者协议地址字段中。 以下情况表明有攻击存在(取自互联网): 第一:以太网数据包头的源地址、目标地址和ARP数据包的协议地址不匹配。
       第二:ARP数据包的发送和目标地址不在自己网络网卡MAC数据库内 第三:分析网内ARP数据查找与你的MAC地址库不同的MAC地址。 如果发现有计算机属于以上三种情况的,通过数据包源,就大致知道哪台机器在发起攻击了。 ------------------------------------------------------- TCPDUMP中文手册: TCPDUMP软件(For Windows) ------------------------------------------------------- ------------------------------------------------------- ARP欺骗的一些文章 另外你可以去[中国协议分析网]查找权威资料解决: 虽然帮不上什么大忙,但对你的问题还算有些帮助。
       如果有什么问题可以给我发站内短信或者去:http://RedCY。BlogChinese。Com留言。

    黑***

    2006-03-22 20:20:16

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):