免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: chinaunix_li
打印 上一主题 下一主题

■■■■■在线紧急请教IP地址冲突■■■■■ [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-03-01 08:12 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

顶~~~~~~~~还没解决

论坛徽章:
0
12 [报告]
发表于 2005-03-01 12:38 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

盗用的可能性很小,
攻击的可能性很大.

查查交换设备什么的日志有没有,有的话分析那些端口有ARP确认IP的历史,我记得是有专门的工具的,没有的话,自己写个,很简单.

在SWITCH上强制MAC到端口的映射,为了防止ARP栈溢出等其他的攻击(起始都是从ARP开始的),建议你用SNIFFER侦听,记录ARP包的信息,慢慢排查.

另外,最重要的的是,在物理上隔绝,或者用放火墙什么的把网络分割一下,我觉得你单位可能是比较敏感的那种.难道是银行?:)

论坛徽章:
0
13 [报告]
发表于 2005-03-01 14:53 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

原帖由 "chinaunix_li" 发表:
能不能根据交换机的日志来查询盗用IP地址是哪个端口发出来的吗?
如果盗用IP的计算机关机的话无法查询的...
顺便说一声,全部是在同一子网.(单位已经划VLAN了)

THX

论坛徽章:
0
14 [报告]
发表于 2005-03-01 19:56 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

唉,这个可是老问题了,至今也没有哪位大侠能想出更好的办法来喽

论坛徽章:
0
15 [报告]
发表于 2005-03-02 10:40 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

原帖由 "柳五随风" 发表:
盗用的可能性很小,
攻击的可能性很大.

查查交换设备什么的日志有没有,有的话分析那些端口有ARP确认IP的历史,我记得是有专门的工具的,没有的话,自己写个,很简单.

在SWITCH上强制MAC到端..........


请问如何实现,毕竟是菜鸟,知道的少,请教了,THX

论坛徽章:
0
16 [报告]
发表于 2005-03-02 13:38 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

应该不是太困难,首先把交换机的端口映射,然后用sniffer监听,查出是哪个VLAN下的问题,然后缩小范围,同一个VLAN下机器应该不会很多,强制把MAC和IP绑定,进一步缩小范围吧

论坛徽章:
0
17 [报告]
发表于 2005-03-02 14:51 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

[quote]原帖由 "lovellgg"]应该不是太困难,首先把交换机的端口映射,然后用sniffer监听,查出是哪个VLAN下的问题,然后缩小范围,同一个VLAN下机器应该不会很多,强制把MAC和IP绑定,进一步缩小范围吧[/quote 发表:


现在是没有安装sniffer,如何查?

论坛徽章:
0
18 [报告]
发表于 2005-03-02 15:03 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

可以用NNM来看看是从哪里来的计算机

论坛徽章:
0
19 [报告]
发表于 2005-03-02 16:36 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

[quote]原帖由 "剑君十二恨"]可以用NNM来看看是从哪里来的计算机[/quote 发表:


可以用NNM来看看是从哪里来的计算机  请教你如何操作,谢谢

论坛徽章:
0
20 [报告]
发表于 2005-03-03 09:26 |只看该作者

■■■■■在线紧急请教IP地址冲突■■■■■

很有意思,呵呵,不过有我到有个笨主意,呵呵,说了不要见笑哟
也就是冲突的IP都封掉让他不能用,不能用的人到时就会找到网管
大很多的公司都采用这种封IP的方法,以后就没有敢盗用IP了,

上面楼主提到有可能是攻击,这也很正常的,如果封了IP,也就看得出来是不是被攻击还是被盗用
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP