wireshark分析arp攻击 100
如图是我用Wireshark得到的我们网络的数据,我一直怀疑我们的网络被ARP攻击,但是不确认怎么去分析这个数据。图片中红色框中的内容比较频繁的出现。对地址解释一下无线路...
如图是我用Wireshark 得到的我们网络的数据,我一直怀疑我们的网络被ARP攻击,但是不确认怎么去分析这个数据。
图片中红色框中的内容 比较频繁的出现。
对地址解释一下
无线路由器的网关IP为192.168.1.1 MAC 地址:d0-c7-c0-8b-f6-4e (该MAC地址是写在路由器上的贴纸上的,直接登陆路由器查看也是这个地址)
我本机的IP:192.168.1.101 MAC地址:**:51:4F:53:D4:BE(该地址买电脑的时候我就记下来,而且没有主动人为修改过)
我对ARP 是不懂,上述红色框中的内容不太懂,但是看起来有点像是
有路由发起了一个ARP广播 问192.168.1.1 是谁,然后我的机器却应答说 192.168.1.1 是d0-c7-c0-8b-f6-4e 么?
是不是代表了我的电脑其实中了ARP病毒?
但是我杀毒了好多次都没有显示,反而360不定期的每天下午4点监测到ARP攻击。
我应该通过这些数据怎么去分析是那台机器中毒了?有没有详细教程?怎么查杀ARP病毒? 展开
图片中红色框中的内容 比较频繁的出现。
对地址解释一下
无线路由器的网关IP为192.168.1.1 MAC 地址:d0-c7-c0-8b-f6-4e (该MAC地址是写在路由器上的贴纸上的,直接登陆路由器查看也是这个地址)
我本机的IP:192.168.1.101 MAC地址:**:51:4F:53:D4:BE(该地址买电脑的时候我就记下来,而且没有主动人为修改过)
我对ARP 是不懂,上述红色框中的内容不太懂,但是看起来有点像是
有路由发起了一个ARP广播 问192.168.1.1 是谁,然后我的机器却应答说 192.168.1.1 是d0-c7-c0-8b-f6-4e 么?
是不是代表了我的电脑其实中了ARP病毒?
但是我杀毒了好多次都没有显示,反而360不定期的每天下午4点监测到ARP攻击。
我应该通过这些数据怎么去分析是那台机器中毒了?有没有详细教程?怎么查杀ARP病毒? 展开
2个回答
展开全部
买台专业测试仪,比如IXIA或者斯伯伦的Test Center测测。
或者买台防火墙,然后看log。
或者买台防火墙,然后看log。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
Storm代理
2023-07-25 广告
2023-07-25 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP...
点击进入详情页
本回答由Storm代理提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询