免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: phlipzheng
打印 上一主题 下一主题

求助!局域网出现大量扫描137端口的广播包。 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-06-04 16:11 |只看该作者
安装ZA.

论坛徽章:
0
12 [报告]
发表于 2007-06-05 16:21 |只看该作者

如果是windows系统可以做一台dc

其余的客户机加入域,只设置dc服务器共享,把其他客户机的共享关闭,不要用everyone帐户,设置有密码的帐户,如果电脑多建议采取vlan

论坛徽章:
0
13 [报告]
发表于 2007-06-06 21:33 |只看该作者
ARP病毒

论坛徽章:
0
14 [报告]
发表于 2007-06-06 21:50 |只看该作者
现在arp病毒好像很流行啊

楼主描述的现象基本上就是arp病毒干的

封了137好像也不能解决这个问题,最主要的应该先找到源头,封了这个ip

在解决其他问题

论坛徽章:
0
15 [报告]
发表于 2007-06-07 16:32 |只看该作者
应该不是ARP病毒
ARP中毒电脑假冒某个IP(经常是路由器),发ARP包给所有电脑,以刷新受害电脑的ARP缓存。因为ARP缓存每3分钟更新一次,所以这个中毒电脑每隔2-3分种群发一次才能假冒的住。
ARP病毒导致网络不正常,因为本该流入路由器(或其他电脑)的包 流到了中毒的电脑上。
封IP是没用的,因为那个IP是假的,只能封MAC地址

论坛徽章:
0
16 [报告]
发表于 2007-06-07 16:43 |只看该作者
ARP病毒 范例
请看红色部分
那个MAC地址不是192.168.10.1的,它假冒192.168.10.1

[ 本帖最后由 trainee 于 2007-6-7 16:44 编辑 ]

arp.jpg (69.77 KB, 下载次数: 55)

arp.jpg

论坛徽章:
0
17 [报告]
发表于 2007-06-09 09:14 |只看该作者
怎样查arp病毒,谁有没有较好的办法

论坛徽章:
0
18 [报告]
发表于 2007-06-10 10:55 |只看该作者
你先有没有记录?所有机器的mac.  通过交换机也可以查到,将其端口封掉

论坛徽章:
0
19 [报告]
发表于 2007-09-30 10:44 |只看该作者
抓到的不是arp报文,是netbios的报文。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP