• 笑谈娱乐
  • 洞穿行业
  • 聚焦社会
  • 品位人生
sniffer帮忙下手揪出局域网ARP病毒
作者:未知 文章来源:ZDNet 更新时间:2008-7-28 9:45:22

  第三步:我们在sniffer软件中切换到协议分析标签(protocol distribution,从图中可以看到网络内ARP数据包占用的比例比较大,达到了12%以上,这也是不正常的。一般来说一个正常的网络应该99%以上数据包都是IP数据包,ARP数据包小于1%。(如图4)

  第四步:接下来就该对嫌疑犯进行监控了,这在以前的文章中也介绍过,针对发送广播量最大的主机进行抓包分析,能够发现他不断的欺骗网关,向外发送的数据包目的地址都是连续的,声称他是192.168.2.0/24网段的主机,从而造成其他主机无法和正确网关进行正常通讯,都被他欺骗了。(如图5)

上一页  [1] [2] [3] [4] [5] 下一页

文章录入:刘晓亮    责任编辑:刘晓亮 
最新文章
邮件客户端软件
2003-2008 北京国耀五洲科技有限公司 北京五洲在线信息技术有限公司 版权所有
中华人民共和国电信与信息服务业务经营许可证(京ICP证)040032号
互联网协会反垃圾邮件工作委员会成员
中国互联网协会理事单位
点击数: