网管经验:从sniffer下手揪出ARP病毒

文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶”

【路由器之家】-网管经验:从sniffer下手揪出ARP病毒,下面就是【路由器网】小编整理的路由器设置教程。

网管经验:从sniffer下手揪出ARP病毒

病毒‘ alt=’网管经验:从sniffer下手揪出ARP病毒‘ />

病毒‘ alt=’网管经验:从sniffer下手揪出ARP病毒‘ />

 

  文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶。下面笔者就以一次个人查杀arp病毒的经历为例向各位IT168的读者介绍如何从sniffer下手揪出ARP病毒

  一,ARP病毒发作迹象:

  一般来说ARP病毒发作主要有以下几个特点,首先网络速度变得非常缓慢,部分计算机能够正常上网,但是会出现偶尔丢包的现象。例如ping网关丢包。而其他大部分计算机是不能够正常上网的,掉包现象严重。但是这些不能上网的计算机过一段时间又能够自动连上。ping网关地址会发现延迟波动比较大。另外即使可以正常上网,象诸如邮箱,论坛等功能的使用依然出现无法正常登录的问题。

  二,确认ARP病毒发作:

  当我们企业网络中出现了和描述类似的现象时就需要我们在本机通过arp显示指令来确认病毒的发作了。

  第一步:通过“开始->运行”,输入CMD指令后回车。这样我们将进入命令提示窗口。

  第二步:在命令提示窗口中我们输入ARP-A命令来查询本地计算机的ARP缓存信息。在显示列表中的physicaladdress列就是某IP对应的MAC地址了。如果企业没有进行任何MAC与IP地址绑定工作的话,ARP模式列显示的都是dynamic动态获得。当我们发现arp-a指令执行后显示信息网关地址对应的MAC地址和正确的不同时就可以百分之百的确定ARP病毒已经在网络内发作了。例如正常情况下笔者网络内网关地址192.168.2.1对应的MAC地址是00-10-5C-AC-3D-0A,然而执行后却发现192.168.2.1对应的MAC地址为00-10-5c-ac-31-b6。网关地址MAC信息错误或变化确认是AR192.168.2.1P病毒造成的。(如图1)

以上关于-【网管经验:从sniffer下手揪出ARP病毒】内容,由【路由器之家】搜集整理分享。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/46409.html

(0)

相关推荐

  • 腾达(Tenda)F1202双频路由器设置上网方法

    腾达(Tenda)F1202双频无线路由器的安装和上网设置方法;一台全新的腾达F1202双频无线路由器实现上网功能,需要3个设置步骤:腾达F1202路由器安装;设置电脑IP地址;腾达F1202路由器上网设置。

    2021年3月4日
  • 为什么登陆TP-Link路由器提示用户名或密码有误

    路由器后面登陆地址一般是192.168.0.1,只要输入这个后台管理地址就能进入路由器后台进行管理,但有时却出现“用户名或密码有误,请按以下提示操作”的错误提示,不提示输入用户名和密码,根本登陆不了后台了。此现象一般在安装了Eset(NOD32)杀毒软件的电脑上较为常见”

    2021年2月16日
  • wifi恢复出厂设置后怎么重新设置?

    问:wifi恢复出厂设置后怎么重新设置?答:当你将wifi恢复出厂设置后,重新登录到wifi的设置页面,按照页面上的提示进行设置即可。注意:电脑和手机都可以重新设置wifi上网,下面鸿哥给大家演示如何用电脑来设置wifi上网。如果你想用手机来进行设置,可以参考下面的文章:wifi恢复出厂设置后手机怎

    2021年5月4日
  • 路由器网关等的相关设置如下

    一、网关设置通信协议 网关是一种充当转换重任的计算机系统或设备,既可以用于广域网互连,也可以用于局域网互连。网关设置通信协议(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。”

    2021年2月17日
  • win10开机调试怎么进行分区

    电脑开机,点下一步。出现提示建立连接,我点的跳过。跳大家可以连接网络。用户我一般就添加电脑品牌,大家可以添加自己的名字等。等一会就进入系统了,进入系统后点右键个性化,点主题。?然后选择右面的,桌面图标设置。出现桌面图标设置,把计算机,回收站,网络和要现实到桌面的。点一下,出现对号,选择好后,点确定

    2021年10月9日
  • 192.168.1.1管理页面打不开 路由管理页面打不开

    原教程:"192.168.1.1管理页面打不开"的相关最新路由设置教程资料分享。 – 来源:路由器之家 – 编辑:小歪。

    本文主要介绍192.168.1.1打不开怎么办?

    很多用户在”

    2021年1月30日