国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

從sniffer下手揪出ARP病毒
2007-10-31   IT168

ARP欺騙病毒是目前最讓企業(yè)網(wǎng)絡(luò)管理員頭疼的病毒,他的特點就是隱蔽性強,一臺機器感染后全網(wǎng)段機器都受影響,故障一樣。所以很難找出真正的病毒來源。在實際維護過程中筆者發(fā)現(xiàn)即使ARP病毒發(fā)作后我們也可以通過sniffer工具這個放大鏡來找出真兇。下面筆者就以一次個人查殺arp病毒的經(jīng)歷為例向各位IT168的讀者介紹如何從sniffer下手揪出ARP病毒。

  一,ARP欺騙病毒發(fā)作跡象:

  一般來說ARP欺騙病毒發(fā)作主要有以下幾個特點,首先網(wǎng)絡(luò)速度變得非常緩慢,部分計算機能夠正常上網(wǎng),但是會出現(xiàn)偶爾丟包的現(xiàn)象。例如ping網(wǎng)關(guān)丟包。而其他大部分計算機是不能夠正常上網(wǎng)的,掉包現(xiàn)象嚴重。但是這些不能上網(wǎng)的計算機過一段時間又能夠自動連上。ping網(wǎng)關(guān)地址會發(fā)現(xiàn)延遲波動比較大。另外即使可以正常上網(wǎng),象諸如郵箱,論壇等功能的使用依然出現(xiàn)無法正常登錄的問題。


  二,確認ARP欺騙病毒發(fā)作:

  當(dāng)我們企業(yè)網(wǎng)絡(luò)中出現(xiàn)了和上面描述類似的現(xiàn)象時就需要我們在本機通過arp顯示指令來確認病毒的發(fā)作了。

  第一步:通過“開始->運行”,輸入CMD指令后回車。這樣我們將進入命令提示窗口。

  第二步:在命令提示窗口中我們輸入ARP -A命令來查詢本地計算機的ARP緩存信息。在顯示列表中的physical address列就是某IP對應(yīng)的MAC地址了。如果企業(yè)沒有進行任何MAC與IP地址綁定工作的話,ARP模式列顯示的都是dynamic動態(tài)獲得。當(dāng)我們發(fā)現(xiàn)arp -a指令執(zhí)行后顯示信息網(wǎng)關(guān)地址對應(yīng)的MAC地址和正確的不同時就可以百分之百的確定ARP欺騙病毒已經(jīng)在網(wǎng)絡(luò)內(nèi)發(fā)作了。例如正常情況下筆者網(wǎng)絡(luò)內(nèi)網(wǎng)關(guān)地址192.168.2.1對應(yīng)的MAC地址是00-10-5C-AC-3D-0A,然而執(zhí)行后卻發(fā)現(xiàn)192.168.2.1對應(yīng)的MAC地址為00-10-5c-ac-31-b6。網(wǎng)關(guān)地址MAC信息錯誤或變化確認是ARP病毒造成的。(如圖1)

""

  第三步:我們用筆將錯誤的MAC地址記錄下來,為日后通過sniffer排查做準備。

  接下來我們就應(yīng)該利用sniffer這個強大的工具來找出病毒根源了。

三,從sniffer下手揪出ARP病毒:

  一般來說最好的辦法是找一臺沒有感染病毒的計算機連接到企業(yè)核心路由交換設(shè)備的鏡像端口來抓取數(shù)據(jù)包。如果沒有鏡像端口直接連接到網(wǎng)絡(luò)中抓取也可以,只是所抓數(shù)據(jù)會不全,分析問題的周期比較長。

  第一步:我們按照實際需要將用來分析故障的筆記本連接到交換機的鏡像端口上。運行sniffer,在sniffer軟件中打開dashboard面板,這個面板主要是掃描當(dāng)前網(wǎng)絡(luò)中數(shù)據(jù)包的宏觀信息,即什么樣的數(shù)據(jù)包有多少個。一般來說病毒都是以廣播數(shù)據(jù)包來傳播的,所以只需要查看每秒網(wǎng)絡(luò)內(nèi)的廣播數(shù)據(jù)包數(shù)量就可以判斷病毒危害的嚴重與否。在dashboard面板中我們可以看到broadcasts/s處顯示的信息為26個,也就是說對當(dāng)前網(wǎng)絡(luò)抓取結(jié)果是一秒鐘有26個廣播數(shù)據(jù)包。和平常比要多一些。(如圖2)

""

  第二步:接下來我們在sniffer軟件中切換到hosttable主機列表中,具體查看到底哪個計算機發(fā)送的廣播數(shù)據(jù)包最多。一般來說如果網(wǎng)絡(luò)內(nèi)有蠕蟲病毒,那么這臺主機的廣播量要遠遠大于其他主機。例如本例中就會看到有一臺計算機的廣播數(shù)據(jù)包為14344個,是其他正常計算機發(fā)送包的1000倍還多。這樣就可以判斷該計算機有問題。(如圖3)

""

  第三步:我們在sniffer軟件中切換到協(xié)議分析標(biāo)簽(protocol distribution,從圖中可以看到網(wǎng)絡(luò)內(nèi)ARP數(shù)據(jù)包占用的比例比較大,達到了12%以上,這也是不正常的。一般來說一個正常的網(wǎng)絡(luò)應(yīng)該99%以上數(shù)據(jù)包都是IP數(shù)據(jù)包,ARP數(shù)據(jù)包小于1%。(如圖4)

""

  第四步:接下來就該對嫌疑犯進行監(jiān)控了,這在以前的文章中也介紹過,針對發(fā)送廣播量最大的主機進行抓包分析,能夠發(fā)現(xiàn)他不斷的欺騙網(wǎng)關(guān),向外發(fā)送的數(shù)據(jù)包目的地址都是連續(xù)的,聲稱他是192.168.2.0/24網(wǎng)段的主機,從而造成其他主機無法和正確網(wǎng)關(guān)進行正常通訊,都被他欺騙了。(如圖5)

""

  第五步:了解到出現(xiàn)問題計算機的MAC地址后我們通過查詢sniffer監(jiān)控的數(shù)據(jù),特別是查看該MAC和真正網(wǎng)關(guān)地址通訊時數(shù)據(jù)包的內(nèi)容就可以找到他的IP地址了。當(dāng)然如果企業(yè)有DHCP服務(wù)器的話,也可以到DHCP服務(wù)器的地址租約池中查看該MAC地址對應(yīng)的IP地址信息。總之我們可以通過多種方法來通過MAC找到IP地址,從而最終確定病毒的根源。

  第六步:找到了這個有問題的MAC地址和IP地址后我們就可以針對該計算機進行斷網(wǎng)隔離殺毒了。殺毒完畢連接到網(wǎng)絡(luò)中問題全部解決,網(wǎng)絡(luò)恢復(fù)正常。


  四,總結(jié):

  ARP欺騙病毒的排查和清除方法非常單一,基本上按照本文介紹的方法就可以對付所有ARP欺騙病毒。這種查殺病毒的步驟也是最穩(wěn)妥和全面的,采取步步為營的策略最終定位病毒根源,保證網(wǎng)絡(luò)恢復(fù)正常傳輸?shù)臓顟B(tài)。

熱詞搜索:

上一篇:詳細介紹策略路由和路由策略的區(qū)別
下一篇:網(wǎng)康科技發(fā)布NS-ICG4.3 最新補丁,提供更人性化產(chǎn)品服務(wù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99国产精品久久久久久久久久久| 欧美日韩精品一区二区三区| 亚洲欧美激情插| 三级在线观看一区二区| 夫妻av一区二区| 日韩免费在线观看| 日韩精品一二区| 91精品麻豆日日躁夜夜躁| 亚洲国产成人av好男人在线观看| 欧美视频一区二区在线观看| 国产三级欧美三级| 久久精品国产亚洲aⅴ| 欧美一级理论片| 三级欧美韩日大片在线看| 欧美午夜精品一区二区三区 | 中文字幕一区二区视频| 国产成人精品亚洲日本在线桃色| 久久久久久久久一| 国精品**一区二区三区在线蜜桃| 久久影院午夜论| 国产激情视频一区二区三区欧美 | 一区二区三区四区高清精品免费观看 | 欧美电视剧在线观看完整版| 蜜臂av日日欢夜夜爽一区| 日韩精品中文字幕一区| 国产精品一区二区无线| 亚洲欧洲性图库| 欧美色视频在线观看| 美女在线视频一区| 国产精品丝袜一区| 欧美系列日韩一区| 国内精品第一页| 中文字幕中文字幕在线一区 | 午夜精品久久久久久久久 | 美国三级日本三级久久99| 2023国产精华国产精品| 粉嫩13p一区二区三区| 一区二区三区四区亚洲| 日韩欧美电影在线| 不卡的av电影| 日韩电影一二三区| 久久久久久97三级| 93久久精品日日躁夜夜躁欧美| 樱桃视频在线观看一区| 日韩精品资源二区在线| 91最新地址在线播放| 麻豆精品精品国产自在97香蕉| 国产精品视频一二三| 678五月天丁香亚洲综合网| 成人激情小说乱人伦| 图片区日韩欧美亚洲| 日本一区二区电影| 欧美xxxx在线观看| 色94色欧美sute亚洲13| 国产精品综合在线视频| 天天综合天天做天天综合| 中文字幕成人网| 日韩一区二区三区免费观看| av一二三不卡影片| 国产在线精品一区二区 | 欧美日韩精品免费| 国产成人在线观看| 免费一区二区视频| 亚洲成av人片| 亚洲免费伊人电影| 中文字幕第一区| 久久综合狠狠综合久久激情| 成人av电影免费在线播放| 精品无人区卡一卡二卡三乱码免费卡| 日韩欧美成人午夜| 日韩精品一二三| 欧美视频一区二区| av网站一区二区三区| 高清免费成人av| 不卡区在线中文字幕| 欧美三级日本三级少妇99| 久久成人免费日本黄色| 亚洲在线视频一区| 一区在线观看免费| 国产精品美女视频| 久久人人爽爽爽人久久久| 91精品国产欧美一区二区18| 91免费在线播放| 久久影院午夜片一区| 精品一区二区国语对白| 一区二区三区高清在线| 中文字幕成人网| 国产精品人成在线观看免费| 国产日韩欧美精品一区| 亚洲国产精品精华液ab| 国产欧美日韩精品a在线观看| 久久久综合视频| 久久品道一品道久久精品| 精品三级在线观看| 精品乱人伦一区二区三区| 欧美一区二区美女| 日韩欧美一区二区不卡| 精品美女被调教视频大全网站| 日韩午夜电影av| 国产调教视频一区| 亚洲欧美在线高清| 夜色激情一区二区| 人人爽香蕉精品| 国产一区在线不卡| 成人一道本在线| 91电影在线观看| 91精品国产91久久综合桃花| 精品国产3级a| 亚洲六月丁香色婷婷综合久久| 日韩电影在线一区二区三区| 狠狠色狠狠色综合系列| 中文字幕 久热精品 视频在线| 亚洲一二三四区不卡| 国产精品免费久久| 一区视频在线播放| 亚洲男人的天堂在线观看| 亚洲午夜电影在线| 日本aⅴ亚洲精品中文乱码| 极品瑜伽女神91| 成人高清免费在线播放| 欧美亚洲免费在线一区| 日韩亚洲欧美中文三级| 老司机精品视频导航| 99久久久免费精品国产一区二区 | 亚洲欧洲精品一区二区三区| 亚洲精品中文在线影院| 蜜臀av性久久久久蜜臀aⅴ| 国产成人精品一区二| 色综合久久久久久久久久久| 91麻豆精品国产91久久久使用方法| 久久久国产精品午夜一区ai换脸| 亚洲视频在线一区| 久久97超碰国产精品超碰| 色婷婷av久久久久久久| 精品99一区二区| 亚洲第一会所有码转帖| 成人91在线观看| 久久综合一区二区| 亚洲成精国产精品女| 波多野结衣精品在线| 日韩一二在线观看| 亚洲成av人综合在线观看| 成人ar影院免费观看视频| 亚洲精品一区二区三区99| 亚洲一区二区三区四区不卡| 99综合电影在线视频| 久久久99免费| 久久精品999| 正在播放一区二区| 亚洲免费视频中文字幕| 成人一区二区三区视频 | 蜜桃视频第一区免费观看| 欧美人体做爰大胆视频| 亚洲精品国久久99热| 91香蕉视频污在线| 国产精品久久午夜| av中文字幕亚洲| 国产精品女上位| 高清不卡一区二区| 国产精品丝袜久久久久久app| 国产一区二区三区四区在线观看| 日韩欧美国产一区二区三区| 日本中文字幕一区二区有限公司| 欧美日韩色一区| 日韩电影一区二区三区| 欧美日产国产精品| 奇米在线7777在线精品 | 精品一区二区三区不卡 | 久久国产三级精品| 精品动漫一区二区三区在线观看| 精品亚洲国产成人av制服丝袜| 日韩亚洲欧美成人一区| 久88久久88久久久| 欧美国产一区二区| 大白屁股一区二区视频| 成人欧美一区二区三区1314| 91毛片在线观看| 婷婷夜色潮精品综合在线| 欧美午夜精品一区| 日韩av电影天堂| 欧美精品一区二区久久婷婷| 国产一区二区成人久久免费影院| 国产女人aaa级久久久级| av成人动漫在线观看| 夜夜嗨av一区二区三区网页| 555www色欧美视频| 韩国成人在线视频| 1000部国产精品成人观看| 欧美日韩成人高清| 国产精品一区久久久久| 洋洋av久久久久久久一区| 欧美一区二区三区不卡| 成人一二三区视频| 亚洲第一精品在线| 国产午夜久久久久| 欧美天天综合网| 粉嫩一区二区三区性色av| 午夜成人免费视频| 国产精品乱人伦| 51久久夜色精品国产麻豆|