网管经验:从sniffer下手揪出ARP病毒

文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶"

【WiFi之家网】-网管经验:从sniffer下手揪出ARP病毒,下面就是【路由器网】小编整理的路由器设置教程。

网管经验:从sniffer下手揪出ARP病毒

  文本Tag:网络管理【IT168专稿】ARP病毒是目前最让企业网络管理员头疼的病毒,他的特点就是隐蔽性强,一台机器感染后全网段机器都受影响,故障一样。所以很难找出真正的病毒来源。在实际过程中笔者发现即使ARP病毒发作后我们也可以通过sniffer工具这个放大镜来找出真凶。下面笔者就以一次个人查杀arp病毒的经历为例向各位IT168的读者介绍如何从sniffer下手揪出ARP病毒。

  一,ARP病毒发作迹象:

  一般来说ARP病毒发作主要有以下几个特点,首先网络速度变得非常缓慢,部分计算机能够正常上网,但是会出现偶尔丢包的现象。例如ping网关丢包。而其他大部分计算机是不能够正常上网的,掉包现象严重。但是这些不能上网的计算机过一段时间又能够自动连上。ping网关地址会发现延迟波动比较大。另外即使可以正常上网,象诸如邮箱,论坛等功能的使用依然出现无法正常登录的问题。

  二,确认ARP病毒发作:

  当我们企业网络中出现了和描述类似的现象时就需要我们在本机通过arp显示指令来确认病毒的发作了。

  第一步:通过“开始->运行”,输入CMD指令后回车。这样我们将进入命令提示窗口。

  第二步:在命令提示窗口中我们输入ARP-A命令来查询本地计算机的ARP缓存信息。在显示列表中的physicaladdress列就是某IP对应的MAC地址了。如果企业没有进行任何MAC与IP地址绑定工作的话,ARP模式列显示的都是dynamic动态获得。当我们发现arp-a指令执行后显示信息网关地址对应的MAC地址和正确的不同时就可以百分之百的确定ARP病毒已经在网络内发作了。例如正常情况下笔者网络内网关地址192.168.2.1对应的MAC地址是00-10-5C-AC-3D-0A,然而执行后却发现192.168.2.1对应的MAC地址为00-10-5c-ac-31-b6。网关地址MAC信息错误或变化确认是AR192.168.2.1P病毒造成的。(如图1)

以上关于-【网管经验:从sniffer下手揪出ARP病毒】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/46409.html

(0)
路由器设置路由器设置
路由器构建局域网
上一篇 2021年2月13日 13:48
D-Link设置双路由器连接图解
下一篇 2021年2月13日 13:48

相关推荐

  • 手机一直连不上WiFi怎么办

    大家有没有遇到过这种情况?在别人家开开心心要来WiFi密码,打算一起来一盘峡谷之约,结果一顿操作之后却发现连不上WiFi,密码没错,小伙伴们也都能正常连接,为什么就你的手机连不上? 难道是自己运气不好还是人品有问题?别慌,今天胖胖就来为你解开疑团。一般来说出

    2021年10月9日
    11.9K
  • D-Link DIR859路由器设置上网的图文详解

    新购买(恢复出厂设置后)的D-Link DIR859无线路由器,要连接Internet上网,需要经过以下3个设置步骤:1、连接DIR859路由器;2、设置电脑IP地址;3、设置DIR859路由器上网。

    2021年3月21日
    17.1K
  • 红米(Redmi)路由器AC2100手机修改wifi密码

    请问大家:如何用手机修改Redmi路由器AC2100的Wi-Fi密码(无线网密码)?答:用手机登录到Redmi路由器AC2100的设置界面,然后打开 常用设置 > Wi-Fi设置 这2个选项,在打开的页面中就可以修改Wi-Fi密码了,详细的操作步骤如下。1、首先,请确保你的手机已经连接到Redmi路

    2021年6月9日
    23.0K
  • 家用无线路由器设置步骤

    导读:图文教程:家用无线路由器设置本文以TP-Link家用路由器为例,其他路由器大同小异,设置方式都差不多。设置方法还是重头说起吧,家庭用户宽带的上网方式一般分两种:1.宽带PPPOE拨"

    路由器设置 2021年1月20日
    9.7K
  • 本地连接显示网络电缆被拔出怎么解决

    原标题:"电脑上本地连接显示网络电缆被拔出什么原因"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
      日常使用电脑的同时又些朋友可能会遇到正上网或者刚开"

    路由器设置 2021年2月10日
    63.5K
  • h3c由器初始密码侠诺安全由器的基本配置方法

    随着我国由行业发展,本文主要剖析了由器的根本配置方法,并且介绍了计算机采用固定IP地址、DHCP效劳器发放固定IP、防止未允许的计算机上网及群组管理等方面的内容。 随着我国由行业的开展,同时也推进了由技术的更新晋级,这里咱们次要剖析了侠诺平安由器的根本配置办"

    路由器设置 2021年2月6日
    6.7K
  • 华硕ROG GT-AC2900电竞路由器评测

    导读:充值信仰:华硕ROG GT-AC2900电竞路由器实际体验分享前段时间,华硕推出了最新款的ROG GT-AC2900电竞路由,灯光效果着实吸引了我。最近就入手了这款产品,下面我就和大家分享一"

    2021年2月6日
    54.4K
  • 电脑桌面快捷方式图标背景有蓝色阴影怎么解决

    今天从word文档中复制图片到电脑桌面上,可是复制后却发现电脑桌面彻底凌乱了,上面的所有快捷方式图标都出现了问题,他们的背景都变成了蓝色,这样看起来真的很不舒服,于是想办法恢复到原来的样子,尝试了两种方法,都很简单易用,下面就分享给大家。方法一:如果你是电脑小白,什么都不懂,但是你又安装了360安全

    2021年10月20日
    4.1K
  • dlink624 a由器如何防止蹭网

    注意,从原来能上网的电脑通过网线接到由器的“LAN”,在浏览器地址栏输入192.168.1.1,登录由器,输入用户名admin,密码admin,进入进行设置。 一、由器设置: 1、使用的上网方式(PPPOE拨号) 2、上网账号、密码, 3、使用“MAC地址复制”。 4、在LAN设置里边默认启用"

    路由器设置 2021年2月5日
    10.9K
  • TPlink路由器登录地址和密码查看

    原标题:"TPlink路由器登录地址列表与密码说明"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
    TPlink路由器常见的登录地址为192.168.1.1或tplogin.cn;登录密码一"

    2020年12月31日
    58.2K