51cto 检测ip地址冲突_IP地址冲突,如何查找ARP***者

news/2024/12/21 22:47:40/

很多企业网管人员都痛恨ARP***,原因是他们需要经常奔波在解决问题于排查问题之间,很多时候都无可奈何。本文介绍了一款第三方ARP防御软件:Anti ARP Sniffer的详细使用方法,希望本文对各位网络管理人员和51CTO广大网友有所帮助。

最近经常接到用户电话抱怨,上网时断时续,反映有时系统还会提示连接受限、根本就无法获得IP,网关交换机无法ping通,而指示灯状态正常。重启交换机后客户机可以上网,但很快又涛声依旧!严重影响了企业网络正常使用,还有可能造成经济损失。

根据用户描述的情形和我们多次处理的经验,可以肯定是ARP***(ARP欺骗)所致。知道了问题所在,但如何解决呢?

虽然可以采用在交换机绑定MAC地址和端口、在客户机绑定网关IP和MAC地址的“双绑”办法预防,但由于网管的工作量太大,且不能保证所有的用户都在自己的电脑上绑定网关IP和MAC地址,所以我们采取以下措施来预防和查找ARP***。

这里推荐用户在自己的电脑上安装第三方工具软件:ColorSoft开发的ARP防火墙(原名Anti ARP Sniffer)。该软件最大的特点是在系统内核层拦截虚假ARP数据包,并且主动通告网关本机正确的MAC地址,这样可以保障安装该软件的电脑正常上网,并且拦截外部对本机的ARP***。

如果发现内部ARP***,直接处理本机就行了;如果发现外部ARP***,则根据实际情况通过***者的IP地址和/或MAC地址查找该***者电脑。下面就以实例介绍一下该软件的详细使用方法:

1、在同一网段的电脑上下载ARP防火墙、安装、运行。第一天,一切正常,没发现***行为。第二天,开机不到半小时就发现了ARP***。

2、为了不冤枉好人,进一步确认***者的MAC地址。进入核心交换机,查看该网段的MAC地址表。我们的核心交换机是华为的,键入命令“Display arp vlan xx”(xx为所要查找ARP***网段的VLAN号),回车。显示如图2所示结果。

为了方便查看,我们将该数据拷贝到Word中并按MAC地址排序。在Word中,选中该数据,从“表格”菜单中选择“排序”菜单项,弹出“排序文字”窗口,“主要关键字”选“域 3”即MAC地址。

排序后很容易就可以看到有四个IP地址对应于同一个MAC地址(如表1)!我们知道MAC地址是全球唯一的,这与ARP防火墙检测到的结果相吻合,现在MAC地址0011-5b2d-5c03所对应的电脑肯定有问题了。这些IP中应该只有xxx. xxx. xx.92是真实的,其余的都是伪造的。由于我们的电脑一直在监测,该***者电脑刚对外***,就被检测到了,所以它伪造的IP地址还不多,我曾经发现过伪造了近10个IP地址的情形,而该网段总共有二十多台电脑。

伪造的IP地址

xxx. xxx. xx.178

0011-5b9d-7246

xxx. xxx. xx.188

0011-5b9d-7246

xxx. xxx. xx.197

0011-5b9d-7246

xxx. xxx. xx.92

0011-5b9d-7246

3、查找ARP***者

如果是静态IP,找出IP地址登记表,很容易就可找到发送ARP***的电脑。由于我们用的是动态IP,又没有每台电脑的MAC地址,所以虽然知道了***者的IP地址和MAC地址,但是×××长征还只迈出了第一步。

我们的DHCP服务器是基于Microsoft Windows 2003的,打开DHCP管理器,从地址租约里查看IP地址xxx. xxx. xx.92对应的计算机名,是随机的,没什么意义。

登录到有所要查找网段VLAN的各接入层交换机上,逐一查看该交换机上的MAC地址表。我们用的是安奈特的交换机,在Web界面下按VLAN查询MAC地址表,看是否有MAC地址为0011-5b9d-7246的记录。一直查到第15台交换机,才终于找到罪魁祸首,结果如图4,可以看出该MAC地址对应于交换机的第16口。别的厂家的可网管交换机也都有查看MAC地址的功能。

4、剩下工作的就简单了,先将该交换机的第16口Disable,然后查找用户上网登记信息,通知该用户处理自己的电脑。

最后,推荐几点防范ARP***的措施:

1、在交换机上划分VLAN,这样即使网络中存在ARP***,也仅影响该VLAN的用户,缩小受影响范围和查找范围。

2、要求用户安装ARP防火墙。既可防止来自外部的ARP***,也可防止本机向外发送ARP***。一旦发现***及时与网管联系。


http://www.ppmy.cn/news/946568.html

相关文章

虚拟局域网了解与应用

玩转虚拟局域网(VLAN) 本文全部整理自百度经验 [1]为什么要用VLAN [2]设置VLAN情景一 [3]设置VLAN情景二 [4]为何不能通信? [5]如何通信(一) [6]如何通信(二) [7]VLAN通信加速 [8]还需…

安奈特的AT-ST系列硬件安全认证解决方案

安奈特的AT-ST系列硬件安全认证解决方案 信息安全产品的市场背景 大家可能还对2001年底美国安然公司的倒台和2002年6月Worldcom会计丑闻事件记忆犹。.伴随着上市公司的一系列财务丑闻事件&#xff0c;资本市场开始面临在公众面前的严重的诚 <script language"JavaScrip…

传说对决亚服服务器未响应,传说对决亚服

【游戏介绍】 传说对决亚服是一款多人即时战斗游戏&#xff0c;在游戏中玩家们需要采用多人组队的模式展开对决&#xff0c;不断地参与刺激的冒险战斗与敌方激烈厮杀&#xff0c;在峡谷之中生存下去赢取最终的专属胜利。 游戏特色 1、还原经典的MOBA玩法&#xff0c;原汁原味的…

传说对决先行服显示服务器未响应,传说对决先行服

游戏简介 传说对决先行服是一款5v5竞技战斗游戏&#xff0c;在游戏中大家需要以组队的形式参与刺激战斗消灭强大的对手享受战斗带来的乐趣。公平公正的对局环境&#xff0c;挑战巅峰排行榜。 游戏特色 1、经典的5V5游戏模式&#xff0c;展开刺激的竞技战斗&#xff1b; 2、丰富…

韦尔奇:企业经营的10个锦囊

前言 用企业家的眼光做投资&#xff0c;以投资人的思考做企业。 1981年至2001年担任通用电气CEO的杰克韦尔奇&#xff0c;被《财富》杂志称为“二十世纪最佳经理人”。 20年间&#xff0c;通过韦尔奇大刀阔斧的改革&#xff0c;通用电气的年营业额从上任前的250亿美元成长到140…

如何做好一个中小型企业计算机网络管理员

随着计算机与IT技术的迅速发展&#xff0c;计算机网络已经成为一个非常热门的话题&#xff0c;几乎与企业的每一个员工都息息相关;从企业局域网(包括有线和无线)的规划、组建、运行和升级维护&#xff0c;到企业网站(包括web、ftp以及Email等服务)的发布运行;从网络安全的管理到…

三层交换机和二层交换机的区别 三层交换机和路由器的区别

二层交换机和三层交换机的区别 二层交换机用于小型的局域网络。这个就不用多言了&#xff0c;在小型局域网中&#xff0c;广播包影响不大&#xff0c;二层 交换机 的快速交换功能、多个接入端口和低谦价格为小型网络用户提供了很完善的解决方案。 三层交换机的优点在于接口类型…

ModBus TCP以太网工业级RFID读写器|读写头CK-FR08-E00与PLC通讯例子说明

CK-FR08-E系列读卡器支持工业现场以太网协议(EtherNet IP, ProfiNet 等)和标准工业通讯协议 ModBus TCP&#xff0c;本文档主要向用户介绍CK-FR08-E00工业读写器|读卡器的ModBus TCP与PLC通讯协议应用。 本次说明所使用的程序版本为博图V14 SP1。 1、MODBUS TCP命令支持 CK-FR0…