ARP攻击分析案例

1.用户需求

最近,医院的部分科室工作人员反映网络时不时会出现卡顿现象。尽管网络管理员已经采用了相关技术进行排查,但并未发现异常情况。因此,我们建议借助NetInside系统进一步分析和定位问题。

2.详细分析

针对上述异常问题,我们采取了以下详细分析。

流量分布图分析

通过NetInside的流量分布图看到,系统流量和接入的流量大小接近,其中有几个时间点,有明显的流量高峰,针对其中一个高峰,我们进行数据包下载分析。

数据包分析

通过对9秒的数据包下载发现,此数据包内全部为LannerEL-97:19:79对外发的ARP广播,9秒内的发包个数为110万次。

具体的MAC地址对应的IP地址信息如下。

3.分析结论

通过以上系统分析,我们发现了大量异常的ARP广播包,这表明某台终端可能存在中毒情况。

4.建议

经过对医院数据的分析,我们建议采取以下措施:针对网络上存在的异常报文问题,建议结合实际网络情况进行进一步分析。

相关推荐
syseptember2 小时前
Linux网络基础
linux·网络·arm开发
Guheyunyi4 小时前
智能守护:视频安全监测系统的演进与未来
大数据·人工智能·科技·安全·信息可视化
Traced back4 小时前
WinForms 线程安全三剑客详解
安全·c#·winform
Exquisite.4 小时前
企业高性能web服务器(4)
运维·服务器·前端·网络·mysql
汉堡包0015 小时前
【网安基础】--内网代理转发基本流程(正向与反向代理)
安全·web安全·php
OPEN-Source6 小时前
大模型实战:大模型推理性能优化与成本控制实战
人工智能·性能优化·rag
qq_411262427 小时前
用 ESP32-C3 直接连 Starlink 路由器/热点并完成配网
网络·智能路由器
桌面运维家7 小时前
vDisk VOI/IDV权限管理怎么做?安全方案详解
安全
世界尽头与你7 小时前
(修复方案)kibana 未授权访问漏洞
安全·网络安全·渗透测试
xixixi777778 小时前
今日 AI 、通信、安全行业前沿日报(2026 年 2 月 4 日,星期三)
大数据·人工智能·安全·ai·大模型·通信·卫星通信