网管经验:从sniffer下手揪出ARP病毒

文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶”

【WiFi之家网】-网管经验:从sniffer下手揪出ARP病毒,下面就是【路由器网】小编整理的路由器设置教程。

网管经验:从sniffer下手揪出ARP病毒

  文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶。下面笔者就以一次个人查杀arp病毒的经历为例向各位IT168的读者介绍如何从sniffer下手揪出ARP病毒。

  一,ARP病毒发作迹象:

  一般来说ARP病毒发作主要有以下几个特点,首先网络速度变得非常缓慢,部分计算机能够正常上网,但是会出现偶尔丢包的现象。例如ping网关丢包。而其他大部分计算机是不能够正常上网的,掉包现象严重。但是这些不能上网的计算机过一段时间又能够自动连上。ping网关地址会发现延迟波动比较大。另外即使可以正常上网,象诸如邮箱,论坛等功能的使用依然出现无法正常登录的问题。

  二,确认ARP病毒发作:

  当我们企业网络中出现了和描述类似的现象时就需要我们在本机通过arp显示指令来确认病毒的发作了。

  第一步:通过“开始->运行”,输入CMD指令后回车。这样我们将进入命令提示窗口。

  第二步:在命令提示窗口中我们输入ARP-A命令来查询本地计算机的ARP缓存信息。在显示列表中的physicaladdress列就是某IP对应的MAC地址了。如果企业没有进行任何MAC与IP地址绑定工作的话,ARP模式列显示的都是dynamic动态获得。当我们发现arp-a指令执行后显示信息网关地址对应的MAC地址和正确的不同时就可以百分之百的确定ARP病毒已经在网络内发作了。例如正常情况下笔者网络内网关地址192.168.2.1对应的MAC地址是00-10-5C-AC-3D-0A,然而执行后却发现192.168.2.1对应的MAC地址为00-10-5c-ac-31-b6。网关地址MAC信息错误或变化确认是AR192.168.2.1P病毒造成的。(如图1)

以上关于-【网管经验:从sniffer下手揪出ARP病毒】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/46409.html

(0)
路由器设置路由器设置
上一篇 2021年2月13日
下一篇 2021年2月13日

相关推荐

  • 192.168.100.1路由器设置怎么改密码

    将手机连接无线路由器,打开浏览器,在地址栏输入“192.168.0.1 搜索(注意:不同的品牌不一样,一般为 192.168.0.1或者192.168.1.1 ,路由器底部有标识)。 在弹出的对话中输入用户名和密码。大多数路由器用户名和密码默认都为“admin ,如果发现输入不正确。

    2021年9月13日
  • 华为HCNE培训:由器备份中心简单配置详解

    华为:描绘最佳商业蓝图 在企业中地位高并受重视的八种编程语言盘点 华为认证:SYNLOCKBITS同步网 华为路由器配置华为交换机配置:配置端口问题 华为IpUnnumbered使用实例解析 Displayintece的显示信息详解 华为认证:L2TPVPN配置详解”

    路由器设置 2021年2月11日
  • 用DHCP实现网关配置和DNS解析

    笔者所管理的局域网由于工作需要,经常会更换网关服务器和DNS服务器,每次都要手工修改客户端的网关地址和DNS服务器地址,工作量非常大。难道不能把客户机所有的网络配置信息都集中在一台服务器中进行动态配置吗? 笔者发现DHCP服务器中也集成了网关配置和DNS服务器解析”

    路由器设置 2021年1月22日
  • 192.168.1.253打不开的解决办法

    【导读】192.168.1.253打不开怎么办图文教程,详细信息请阅读下文!本文介绍了在浏览器中输入192.168.1.253打不开的解决办法,192.168.1.253是TP-Link、迅捷等迷你(mini)型无线路”

    2021年1月28日
  • 华为WS5100路由器手机怎么改wifi密码?

    在本文中,鸿哥将给大家详细介绍,用手机修改华为WS5100路由器wifi密码的方法。首先,各位同学要明白,路由器的wifi密码、wifi名称、上网参数、登录密码等;都是在路由器的设置界面中,进行设置和存储的;要修改路由器的配置,就需要先登录到该路由器的设置界面,然后找到对应的配置选项,就可以进行设置

    2021年5月19日
  • TP-Link TL-WDR5800路由器限制网速设置方法

    TP-Link TL-WDR5800无线路由器上,限制网速的 设置方法。TL-WDR5800无线路由器上,具备有限制网速的功能,可以合理的给电脑、手机分配宽带资源,保证整个网络 宽带资源的合理使用。

    2021年3月8日
  • 优酷路由宝192.168.11.1(wifi.youku.com)打不开

    在设置优酷路由宝(器)时,192.168.11.1(wifi.youku.com)登录页面打不开的解决办法。只有电脑用网线连接到路由器的LAN口,那么在电脑浏览器中输入192.168.11.1或者wifi.youku.com时,就可以打开设置页面了

    2021年3月13日
  • tplogincn打不开的解决办法【图】

    原标题:"tplogin.cn打不开怎么办?电脑打不开tplogin.cn的解决办法"相关路由器设置经验分享。 – 来源:WiFi之家网

    在浏览器地址栏里输入管理地址tplogin.cn,无法显示管理页”

    路由器设置 2021年1月18日
  • 路由器与光猫ip地址冲突怎么办【图】

    原标题:"电信光猫和路由器ip地址冲突的解决办法【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:WiFi之家网。

    问:电信光钎猫和路由器IP地址冲突怎么解”

    2021年2月9日
  • 用网线可以上网用路由器不能上网

    原标题:"用网线可以上,用无线上不了怎么解决"关于路由器设置教程分享。 – 来源:WiFi之家网 – 编辑:小元。 您所描述的情况主要有以下几种可能性:

    1、您改过无线路由器的密码,但”

    路由器设置 2021年2月16日