arp request在交换机CAM表中查找不到某IP 地址对应的MAC地址时会向交换机所有端口发送arp request。一般出现在:新计算机接入,或计算机更...
arp电脑一次发很多数据包
为何网关向网内发送大量arp
arp request在交换机CAM表中查找不到某IP 地址对应的MAC地址时会向交换机所有端口发送arp request。一般出现在:新计算机接入,或计算机更换端口,或计算机经过一段时间(超过交换宏咐举机CAM表老化时间)后重新接入交换机。此为正常。
若网络中计算简派机感染ARP病毒时也会出现大量ARP 广播包。可通过交换机命令show arp 查看,若有机器染毒可看到show arp 结果中重复出现大量相同MAC地址但不同IP地址的记录。可结蔽碧果show cdp nei 及show mac- 命令找到染毒机器。
arp广播太多为什么?
arp广播可能是arp病毒引起的。
ARP病毒解决方案:
清空ARP缓存: 大家可能都曾经有过使用ARP的指令法解决过ARP欺骗问题,该方法是针对ARP欺骗原理进行解决的。一般来说ARP欺骗都是通过发送虚假的MAC地址与IP地址的对应ARP数据包来迷惑网络设备,用虚哗谈绝假的或错误的MAC地址与IP地址对应关系取代正确的对应关系。
若是一些初级的ARP欺骗,可以通过侍春ARP的指令来清空本机的ARP缓存对应关系,让网络设备从网络中重新获得正确的对应关系,具体解决过程如下:
第一步:通过点击桌面上任务栏的“开始”-“运行”,然后输入cmd后回车,进入cmd(黑色背景)命令行模式;
第二步:在命令行模式下输入arp -a命令来查看当前本机储存在本地系统ARP缓存中IP和MAC对应关系的信息;
第三步:使用arp -d命令,将储存在本机系统中的ARP缓存信息清空,这样错误的ARP缓存信息就被删除了,本机将重新从网络中获得乱姿正确的ARP信息,达到局域网机器间互访和正常上网的目的。
如果是遇到使用ARP欺骗工具来进行攻击的情况,使用上述的方法完全可以解决。
我的电脑不停发送arp请求
arp病毒并不是某一种病毒的名称,而是对利用arp协议的漏洞进行传播的一类病毒的总称。arp协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址)。通常此类攻击的手段有两种:路由欺骗和网关欺骗。是一种入侵电脑的木马病毒。
故障现象
当局域网内有某台电脑运行了此类ARP欺骗的木马的时候,其他用户原来直接通过路由器上网切换到病毒主机上网后,那么病毒主机就会经常伪造断线的假像。由于ARP欺骗的木马发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢。当木马程序停止运行时,用户会恢复从路裤世亮由器上网,切换中用户会再断一次线。
该机一开机上网就不断发Arp欺返基骗报文,即以假冒的网卡物理地址向同一子网的其它机器发送Arp报文,甚至假冒该子网网关物理地址蒙骗其它机器,使网内其它机器改经该病毒主机上网,这个由真网关向假网关切换的过程中其它机器会断一次网。倘若该病毒机器突然关机或离线,则其它机器又要重新搜索真网关,于是又会断一次网。所以会造成某一子网只要有一台或一台以上这样的病毒机器,就会使其他人上网断断续续,严重时将使整个网络瘫痪。这种病毒(木马)除了影响他人上网外,也以窃取病毒机器和同一子网内其它机器上的用户帐号和密码(如QQ和网络游戏等的帐号和密码)为目的,而且它发的是Arp报文,具有一定的隐秘性,如果占系统资源不是很大,又无防病毒软件监控,一般用户不易察觉。这种病毒开学初主要发生在学生宿舍,据最近调查,现在已经在向办公区域和教工住宅区域蔓延,而且呈越演越烈之势现在转由通过病毒主机上网,切换的时候用户会断一次线。
解决方案
ARP病毒一般出现局域网,在路由上进行绑定MAC地址,现在好多路由器或上网行为管理软件都支持不定时自动广播网关的,可以达到预防ARP病毒的情形。最好的办法就是在路由和本机都进行整个网络的IP与MAC地址的全部绑定,也就是把ARP的映射又动态变为静态的,这样就算有病毒,也影响不了其它电脑。
还就是最好有整个网络的IP MAC对应表,然后在安装有ARP防火墙的电脑上查看病毒电脑的IP,IP可能自动变,因为有时候不一定只是一台中毒。主要查看MAC的地址,然后在表格里查看对应的是那台主机,拔掉网线,查胡宽杀病毒。现在一般查杀木马恶意软件的工具,都可以查杀。
如果交换机支持VLAN 的话,就比较好了,因为ARP病毒是通过广播来传播的,划分了VALN就达到了隔离的目的。在较小的范围里进行查杀。
主要就是要定时检查那台电脑没有安装杀毒软件,感染病毒的机率很大。公司查到的几台电脑全是没有安装杀毒软件。。。。
祝你好运。。。。
ARP数据包,不停得发送。路由器、服务器
现在ARP攻击一般很少了,我神世遇上过一次公司本来就是用路由上网的,但另一个办公室的瓜货买集线器居然买衫瞎消了个或知路由器回来,一个网络两个路由器就实现了ARP攻击。
电脑经常掉线,抓包后发现不停向网关发送arp广播包,是不是中病毒了
你好,这种情况一般不是病毒,而是路由器或计算机的arp防护功哗陆基能在发挥作用,是因为你之前可能开启了路由器或计算机的arp防护功能。
原理:开启,arp防护功能后,计算机或路由器等要以一定的频率发送arp广播确定有没有arp欺骗。
解决方法:
1、关闭计算机arp防护墙
2、重启或复位路由器试试!
有其他问题欢迎到电脑管家企业平台咨询,我们将竭乱谨诚为您服务!
腾讯电脑管家企业悉贺平台:
电脑知识网提供整理的关于arp电脑一次发很多数据包的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于arp发包频率、arp电脑一次发很多数据包的信息别忘了在本站进行查找喔。
我的电脑不停发送arp请求拓展阅读
我用Wireshark抓了局域网内的某台服务器的包,发现有大量的ARP包。
问:我用Wireshark抓了局域网内的某台服务器的包,发现有大量的ARP包。就是......更多详细
局域网络不停地收到外部ARP攻击是怎么回事
答:所遇情况:第一。局域网中经常有人用网络执法官、剪刀手等工具限制其他人上网,虽然有反网络执法官等软件,但是用起来甚是不爽啊!第二。局域网中有人中了病毒,自动发送大量ARP攻击到局域网中。原理:ARP协议是windows网络......更多详细