ARP抓包

作者: 江右十三酥 | 来源:发表于2018-04-02 10:29 被阅读79次

内部ARP广播,导致所有接入交换机CPU占用率达70以上,告警通知。然后核心交换机直接飚到99%,其中的ARP input 占用80以上。

严重怀疑ARP攻击

急了,定位发现的时候,以为是在A楼,但是对A楼几层设备挨个断,发现告警会下来,但美国10几分钟,又上去了。怀疑是A楼中某人将同一网线两端同时接入到(交换机、HUB)设备,导致广播风暴。如果是这样,那么对该楼每层设备挨个起BPDUguard

interface fastethernet 0/*

    switchport access vlan *

    switchport mode acces 

    spanning-treee bpduguard enable

起完对设备查看是否有block端口,第二天上班后,发现全是0,说明不是这个问题。

这里要注意一下BPDU 包的知识点。

然后就是方案2:直接抓包:对A楼一个接入设备 选中端口镜像,然后上联口作为 

对两口进行设置完毕,一定要把该口的STP关闭,看包的情况

抓完包,发现有个地址一直ARP广播,排查地址,定位位置是在B楼,且现场排查,该地址/Mac是一台无线路由,下联10几台pc+phone。我们已经把上联的网络端口关闭,一关,接入、核心交换机的CPU占用率就下来了,告警也停止了。

这时对局域网内部进行抓包,查到了内部IP地址,找到对应的pc,是一台老旧的DELL,查杀后,发现许多未修复的高危漏洞。。。。。

通过此事,抓包技能是必须要学会的,并且,抓完包后,拆包对协议进行分析也非常关键!!!引以为戒

相关文章

  • 2019-11-21

    今天弄了arp抓包程序

  • ARP抓包

    内部ARP广播,导致所有接入交换机CPU占用率达70以上,告警通知。然后核心交换机直接飚到99%,其中的ARP i...

  • 2019-11-15

    今天做了ARP抓包实验,还没做完

  • ARP协议抓包

    Address Resolution Protocol 地址解析协议。ARP只有两个过程, 一问,一答。共两个包。...

  • 抓包分析篇

    ARP协议抓包分析 ARP时根据ip地址获取物理地址的一个TCP/IP协议。 ARP工作过程分为请求过程、响应过程...

  • 2. 抓ARP包, 抓PPPoE包

    抓这些包需要利用EtherType值(位于MAC地址后面跟的2字节) ARP包的编码是0x0806,PPPoE包的...

  • 3.指定IP地址抓包

    指定IP地址抓包时可以屏蔽哪些包?答:指定IP地址抓包的方式, 好处是可以屏蔽局域网内的ARP广播包, 减少不相关...

  • ARP 协议抓包解析

    协议设计 场景 layer3 网络中(网络层),IP 协议中 IPv4 使用32位地址 layer2 网络中(链路...

  • 2018-11-26

    学习了arp抓包,深觉程序练习不能停止,为梦想努力的日子不会觉得孤单

  • ARP

    今天在实验课完成ARP抓包实验,对于一些网络协议更了解了

网友评论

      本文标题:ARP抓包

      本文链接:https://www.haomeiwen.com/subject/uxkthftx.html