資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 2012年 10月 21日, 23:58

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 7 篇文章 ] 
發表人 內容
文章發表於 : 2011年 2月 11日, 00:16 
離線

註冊時間: 2008年 7月 6日, 23:22
文章: 28
請問一下:
目前是3固定IP,XX.XX.XX.145~~147。
但在防火牆的ARP表卻出現
XX.XX.XX.105
XX.XX.XX.157
XX.XX.XX.91
XX.XX.XX.254<==這個應是閘道。
這幾個奇怪的IP,而且MAC都一樣。如下圖。(IP前三組已遮起來,是真實IP)請問這樣是正常的嗎???

圖檔


回頂端
 個人資料  
 
文章發表於 : 2011年 2月 11日, 10:36 
離線

註冊時間: 2009年 4月 27日, 15:38
文章: 5
這就已經代表
XX.XX.XX.105
XX.XX.XX.157
XX.XX.XX.91
這三台的封包被導向00-90-1A-7D-89-FE

可能是有人在背後惡搞 arpspoof


回頂端
 個人資料  
 
文章發表於 : 2011年 2月 11日, 22:03 
離線

註冊時間: 2008年 7月 6日, 23:22
文章: 28
所以,請問去每一台電腦前面查網卡本身的mac,
若該台電腦的mac是00-90-1A-7D-89-FE
即是那一台電腦在搞鬼,是這樣嗎?

david160 寫:
這就已經代表
XX.XX.XX.105
XX.XX.XX.157
XX.XX.XX.91
這三台的封包被導向00-90-1A-7D-89-FE

可能是有人在背後惡搞 arpspoof


回頂端
 個人資料  
 
文章發表於 : 2011年 2月 12日, 15:55 
離線

註冊時間: 2009年 4月 27日, 15:38
文章: 5
sdanli1 寫:
所以,請問去每一台電腦前面查網卡本身的mac,
若該台電腦的mac是00-90-1A-7D-89-FE
即是那一台電腦在搞鬼,是這樣嗎?

david160 寫:
這就已經代表
XX.XX.XX.105
XX.XX.XX.157
XX.XX.XX.91
這三台的封包被導向00-90-1A-7D-89-FE

可能是有人在背後惡搞 arpspoof



是不是使用00-90-1A-7D-89-FE 這一台的人在搞鬼

這就很難界定了.. .

因為很有可能是駭客發送封包給server

命令server ARP tabel 換成00-90-1A-7D-89-FE

因此server 封包就會被導向00-90-1A-7D-89-FE這一台


或是直接在00-90-1A-7D-89-FE 下命令

命令三台封包無論是inbound 或是outbound 都會先通過00-90-1A-7D-89-FE


回頂端
 個人資料  
 
文章發表於 : 2011年 2月 13日, 01:01 
離線

註冊時間: 2008年 7月 6日, 23:22
文章: 28
兩台server已重灌過。

防火牆的arp表仍異常。

其他個人電腦我先去查看看。

請教還有其他建議嗎?謝謝。最近被這個搞的很頭大。



david160 寫:
sdanli1 寫:
所以,請問去每一台電腦前面查網卡本身的mac,
若該台電腦的mac是00-90-1A-7D-89-FE
即是那一台電腦在搞鬼,是這樣嗎?

david160 寫:
這就已經代表
XX.XX.XX.105
XX.XX.XX.157
XX.XX.XX.91
這三台的封包被導向00-90-1A-7D-89-FE

可能是有人在背後惡搞 arpspoof



是不是使用00-90-1A-7D-89-FE 這一台的人在搞鬼

這就很難界定了.. .

因為很有可能是駭客發送封包給server

命令server ARP tabel 換成00-90-1A-7D-89-FE

因此server 封包就會被導向00-90-1A-7D-89-FE這一台


或是直接在00-90-1A-7D-89-FE 下命令

命令三台封包無論是inbound 或是outbound 都會先通過00-90-1A-7D-89-FE


回頂端
 個人資料  
 
文章發表於 : 2011年 2月 18日, 09:39 
離線

註冊時間: 2004年 5月 29日, 03:02
文章: 176
來自: 新竹
好像設靜態 arp 可以解決這個問題..........

_________________
山頂上的微風吹 心跟著四處飛 Firefly~*


回頂端
 個人資料  
 
文章發表於 : 2011年 2月 19日, 01:25 
離線

註冊時間: 2009年 4月 27日, 15:38
文章: 5
對阿~~~設成靜態IP table應該就可以解決此問題.....


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 7 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 2 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
POWERED_BY
正體中文語系由 竹貓星球 維護製作