网管经验:从sniffer下手揪出ARP病毒

文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶"

【WiFi之家网】-网管经验:从sniffer下手揪出ARP病毒,下面就是【路由器网】小编整理的路由器设置教程。

网管经验:从sniffer下手揪出ARP病毒

  文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶。下面笔者就以一次个人查杀arp病毒的经历为例向各位IT168的读者介绍如何从sniffer下手揪出ARP病毒。

  一,ARP病毒发作迹象:

  一般来说ARP病毒发作主要有以下几个特点,首先网络速度变得非常缓慢,部分计算机能够正常上网,但是会出现偶尔丢包的现象。例如ping网关丢包。而其他大部分计算机是不能够正常上网的,掉包现象严重。但是这些不能上网的计算机过一段时间又能够自动连上。ping网关地址会发现延迟波动比较大。另外即使可以正常上网,象诸如邮箱,论坛等功能的使用依然出现无法正常登录的问题。

  二,确认ARP病毒发作:

  当我们企业网络中出现了和描述类似的现象时就需要我们在本机通过arp显示指令来确认病毒的发作了。

  第一步:通过“开始->运行”,输入CMD指令后回车。这样我们将进入命令提示窗口。

  第二步:在命令提示窗口中我们输入ARP-A命令来查询本地计算机的ARP缓存信息。在显示列表中的physicaladdress列就是某IP对应的MAC地址了。如果企业没有进行任何MAC与IP地址绑定工作的话,ARP模式列显示的都是dynamic动态获得。当我们发现arp-a指令执行后显示信息网关地址对应的MAC地址和正确的不同时就可以百分之百的确定ARP病毒已经在网络内发作了。例如正常情况下笔者网络内网关地址192.168.2.1对应的MAC地址是00-10-5C-AC-3D-0A,然而执行后却发现192.168.2.1对应的MAC地址为00-10-5c-ac-31-b6。网关地址MAC信息错误或变化确认是AR192.168.2.1P病毒造成的。(如图1)

以上关于-【网管经验:从sniffer下手揪出ARP病毒】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/46409.html

(0)
路由器设置路由器设置
上一篇 2021年2月13日 13:48
下一篇 2021年2月13日 13:49

相关推荐

  • 手机看有没有人蹭WiFi上网方法

    导读:iPhone(苹果手机)怎么看有没有人蹭WiFi上网?明明家里办了几十兆上百兆的宽带,但每每玩游戏看电影的时候总是会卡卡顿顿,排除了运营商问题,也排除了家里路由器的硬件问题,那么,你"

    2021年1月21日
  • dlink路由器设置登陆网址图解

    原标题:"D-Link路由器设置图文教程【型号DI-624+A】"相关路由器设置经验分享。 - 来源:WiFi之家网

    WiFi之家网上周换了个D-Link无线路由器,自己实际测试这台型号为D-Link"

    2021年2月8日
  • 电脑本机IP地址查询方法

    【导读】电脑本机IP地址查询方法图文教程,详细信息请阅读下文!
    如何查询自己电脑上面的IP地址信息呢?很多时候无门需要先知道自己电脑上棉的ip地址,然后才能够进行其它相应的"

    路由器设置 2021年2月19日
  • 水星MW305R路由器固件升级方法

    水星MW305R路由器固件升级怎么操作?听说路由器也可以进行升级,我家的路由器型号是水星MW305R,请问水星MW305R的升级包在哪里下载?下载升级包后要如何进行升级?

    2021年3月26日
  • 设置路由器:解决19216811进不去的故障(2

    192.168.1.1进不去排除原因2、3: 若您是ADSL拨号用户或动态IP接入用户,且已排除了原因1,那么请仔细阅读下文。目前许多ADSLMODEM也支持WEB方式管理,IP地址的出厂默认值也常常是192.168.1.1,若MODEM亦启用了路由模式,一旦将其与WGR614v5连接,电脑就无法进入路由器"

    路由器设置 2021年2月8日
  • TP-Link TL-H69RT路由器如何设置上网

    TP-Link TL-H69RT路由器怎么设置?新买了一台TP-Link TL-H69RT无线路由器,但是设置后不能上网;请问要如何设置,TP-Link TL-H69RT路由器才能够上网?

    2021年3月23日
  • 路由模式与上层路由器的互通设置

    用户的网络示意图如下:一、在出口设备上开启地址转换。如下图:二、在出口网关设备上设置静态路由。如下图:三、在VE1560上开启路由模式。如下图:四、在VE1560上设置防火墙允许规则。如下图:五、在V

    2020年6月3日
  • 360路由器怎么开启wds设置

    原标题:"360路由器怎么开启wds功能"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
      在这个互联网高速发展的时代里,在网络互联设备中,路由器是使用最广的一种网络互联"

    2021年2月7日
  • 常见路由器初始密码复位方法及默认密码大全【图】

    原标题:"路由器出厂密码是多少?【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:WiFi之家网。

    问:我把路由器的密码忘了,请问路由器在出厂时的密码是多少?"

    路由器设置 2021年2月11日
  • win10没有有效的ip配置怎么修复

    【导读】Win10没有有效的ip配置怎么解决图文教程,详细信息请阅读下文!网友提问:Win10以太网没有有效的ip配置怎么解决?我的Win10电脑不能上网,用系统自带的“疑难解答”程序进"

    路由器设置 2021年2月2日