标题: [入侵与防范] 网络时断时有,请高手指教 (查看:1488 回复:27)
gonggx
学徒网管




UID 773946
精华 0
积分 5
帖子 39
MST币 34 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-7-31
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 10:40  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
网络时断时有,请高手指教
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/263783,1,1
今天上班突然发觉,网络时断时有,PING路由器发现一会TTL=30,一会又TTL=128,就这样反覆。当TTL=128时就连接不上路由器,也上不了网。TTL=30的时候就正常。请高手指教,是什么问题,有什么办法解决?
在线等,,急急急!!!!

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 gonggx 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
我刚睡醒
学徒网管




UID 598660
精华 0
积分 15
帖子 319
MST币 637 点    
BST币 15 点    赚取
阅读权限 60
注册 2007-10-18
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 10:50  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 我刚睡醒 为MSN好友 通过MSN和 我刚睡醒 交谈
重起试试吧!猫、路由、计算机、交换起,全重起试试

本站声明:以上内容由网友 我刚睡醒 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
seamanwmk
中级网管



UID 131553
精华 0
积分 365
帖子 367
MST币 6059 点    
BST币 365 点    赚取
阅读权限 100
注册 2004-6-9
来自 江苏苏州
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 10:56  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
有可能是局域网上有ARP攻击.

本站声明:以上内容由网友 seamanwmk 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
gonggx
学徒网管




UID 773946
精华 0
积分 5
帖子 39
MST币 34 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-7-31
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 10:58  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
怎么才能找到ARP攻击的那台电脑
怎么才能找到ARP攻击的那台电脑呢,,我该怎么做呀,,老大说详细点呀

本站声明:以上内容由网友 gonggx 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
我刚睡醒
学徒网管




UID 598660
精华 0
积分 15
帖子 319
MST币 637 点    
BST币 15 点    赚取
阅读权限 60
注册 2007-10-18
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 11:11  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 我刚睡醒 为MSN好友 通过MSN和 我刚睡醒 交谈
断开所有的网线,一台一台接上试试就知道了

本站声明:以上内容由网友 我刚睡醒 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
liangz67
学徒网管




UID 716770
精华 0
积分 3
帖子 67
MST币 96 点    
BST币 3 点    赚取
阅读权限 60
注册 2008-4-28
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 11:15  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
使用tracert命令  在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert 61.135.179.148。 假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是10.8.6.186,那么,10.8.6.186就是病毒源。原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。

第二招:使用arp -a命令 任意选两台不能上网的主机,在DOS命令窗口下运行arp -a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了192.168.0.186的这个IP,则可以断定192.168.0.186这台主机就是病毒源。原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的192.168.0.186)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,病毒源也就是它了。 

本站声明:以上内容由网友 liangz67 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
lpt57
学徒网管




UID 577785
精华 0
积分 15
帖子 205
MST币 226 点    
BST币 15 点    赚取
阅读权限 60
注册 2007-9-7
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 11:41  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
使用tracert命令  在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert 61.135.179.148。 假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是10.8.6.186,那么,10.8.6.186就是病毒源。原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。

第二招:使用arp -a命令 任意选两台不能上网的主机,在DOS命令窗口下运行arp -a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了192.168.0.186的这个IP,则可以断定192.168.0.186这台主机就是病毒源。原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的192.168.0.186)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,病毒源也就是它了。 

本站声明:以上内容由网友 lpt57 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
login96669
学徒网管




UID 773570
精华 0
积分 5
帖子 9
MST币 28 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-7-30
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 12:13  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
谢谢,正在学习实践中

本站声明:以上内容由网友 login96669 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
gonggx
学徒网管




UID 773946
精华 0
积分 5
帖子 39
MST币 34 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-7-31
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 13:42  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
问题终于解决了!!
首先谢谢各位高手!!!
通过一中午的努力,网络中的ARP中毒电脑,终于被我找到了,狠狠的批评了他一下,呵呵!!
用的方法嘛,就是最原始的方法,先一层楼一层楼的断开交换机,,然后确定在二楼,,再一个端口一个端口的断开,,终于被我找到了。。。。。。总结出一点***********最原始的方法,才是最好的方法**********

本站声明:以上内容由网友 gonggx 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
牛倩牛
学徒网管



UID 755361
精华 0
积分 5
帖子 256
MST币 380 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-6-30
来自 河南新乡
状态 离线
 
[ 使用道具 ]  
发表于 2008-7-31 15:12  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
哈哈
学习中  可以在电脑上安装360ARP防火墙,有利于你上网

本站声明:以上内容由网友 牛倩牛 提供,与54master立场无关!
《我是网管》论坛
生,容易;活,容易;生活不容易!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
  
 



当前时区 GMT+8, 现在时间是 2008-12-3 14:11

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.107777 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -