网管经验:从sniffer下手揪出ARP病毒

文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶”

【路由器之家】-网管经验:从sniffer下手揪出ARP病毒,下面就是【路由器网】小编整理的路由器设置教程。

网管经验:从sniffer下手揪出ARP病毒

病毒‘ alt=’网管经验:从sniffer下手揪出ARP病毒‘ />

病毒‘ alt=’网管经验:从sniffer下手揪出ARP病毒‘ />

 

  文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶。下面笔者就以一次个人查杀arp病毒的经历为例向各位IT168的读者介绍如何从sniffer下手揪出ARP病毒

  一,ARP病毒发作迹象:

  一般来说ARP病毒发作主要有以下几个特点,首先网络速度变得非常缓慢,部分计算机能够正常上网,但是会出现偶尔丢包的现象。例如ping网关丢包。而其他大部分计算机是不能够正常上网的,掉包现象严重。但是这些不能上网的计算机过一段时间又能够自动连上。ping网关地址会发现延迟波动比较大。另外即使可以正常上网,象诸如邮箱,论坛等功能的使用依然出现无法正常登录的问题。

  二,确认ARP病毒发作:

  当我们企业网络中出现了和描述类似的现象时就需要我们在本机通过arp显示指令来确认病毒的发作了。

  第一步:通过“开始->运行”,输入CMD指令后回车。这样我们将进入命令提示窗口。

  第二步:在命令提示窗口中我们输入ARP-A命令来查询本地计算机的ARP缓存信息。在显示列表中的physicaladdress列就是某IP对应的MAC地址了。如果企业没有进行任何MAC与IP地址绑定工作的话,ARP模式列显示的都是dynamic动态获得。当我们发现arp-a指令执行后显示信息网关地址对应的MAC地址和正确的不同时就可以百分之百的确定ARP病毒已经在网络内发作了。例如正常情况下笔者网络内网关地址192.168.2.1对应的MAC地址是00-10-5C-AC-3D-0A,然而执行后却发现192.168.2.1对应的MAC地址为00-10-5c-ac-31-b6。网关地址MAC信息错误或变化确认是AR192.168.2.1P病毒造成的。(如图1)

以上关于-【网管经验:从sniffer下手揪出ARP病毒】内容,由【路由器之家】搜集整理分享。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/46409.html

(0)

相关推荐

  • 360浏览器鼠标手势怎么用?360浏览器鼠标手势设置方法

    360浏览器鼠标手势怎么用?360浏览器鼠标手势设置方法2015-10-14 14:09:00 来源:未知 点击: 360浏览器有一项非常使用的功能 鼠标手势。但是也有很多用户不知道360浏览器鼠标手势怎么用?今天小编就给大家讲讲它的使用方法,让你浏览网页更加方便。360浏览器鼠标手势使用方法不知

    2021年10月1日
  • TP-Link TL-WR880N如何设置wifi

    问:TP-Link TL-WR880N路由器如何设置无线wifi?我家路由器型号是TP-Link TL-WR880N,我想重新设置下无线wifi名称、无线wifi密码,请问应该如何设置?答:不管是什么品牌、什么型号的无线路由器,要重新设置无线wifi名称、无线wifi密码,只需要先登录到路由器设置界

    2021年5月20日
  • 百兆路由器和千兆路由器的区别 如何判断接入的是百兆还是千兆网络?

    导读:以下是"百兆路由器和千兆路由器的区别?"相关路由问题分享。 – 来源:路由器之家,下面我们直奔主题吧!

    问:百兆路由器和千兆路由器有什么区别?

    答:百兆路由器和千兆路由”

    2021年2月26日
  • 2个或多个路由器有线连接怎么设置

    昨天遇到朋友说家里加了个无线路由器但就是用不了他同事帮忙设置的。我回想了一下,他家里面的网络是我设置的,是电信的光纤猫,我设置的自动拨号。所以我怀疑他同事把无线路由器设置成拨号模式了。所以有时候我们

    2020年6月25日
  • 在Win10平板模式下如何关闭应用程序?

    在Windows10平板模式下关闭应用程序是一件非常简单的事情,但它不一定是显而易见的。那么在Win10平板模式下如何关闭应用程序?下面脚本之家小编就为大家详细介绍一下,不会的朋友可以参考本文,希望能对大家有所帮助!你只是要关闭您的Windows10设备上在平板模式的全屏应用程序。在这个初学者指南

    2021年10月24日
  • wifi登陆网址是多少呢

    导读:wifi登陆网址是多少?wifi登陆网址是多少?如何进入wifi管理设置页面?wifi的登录网址也就是路由器的管理页面地址,大多数情况地址是192.168.1.1,不过各个品牌的路由器不一样,所”

    2021年1月30日