ARP攻击分析案例

1.用户需求

最近,医院的部分科室工作人员反映网络时不时会出现卡顿现象。尽管网络管理员已经采用了相关技术进行排查,但并未发现异常情况。因此,我们建议借助NetInside系统进一步分析和定位问题。

2.详细分析

针对上述异常问题,我们采取了以下详细分析。

流量分布图分析

通过NetInside的流量分布图看到,系统流量和接入的流量大小接近,其中有几个时间点,有明显的流量高峰,针对其中一个高峰,我们进行数据包下载分析。

数据包分析

通过对9秒的数据包下载发现,此数据包内全部为LannerEL-97:19:79对外发的ARP广播,9秒内的发包个数为110万次。

具体的MAC地址对应的IP地址信息如下。

3.分析结论

通过以上系统分析,我们发现了大量异常的ARP广播包,这表明某台终端可能存在中毒情况。

4.建议

经过对医院数据的分析,我们建议采取以下措施:针对网络上存在的异常报文问题,建议结合实际网络情况进行进一步分析。

相关推荐
云边云科技_云网融合25 分钟前
AI 时代组网新范式:零信任软件定义组网,让连接更安全更灵活
网络·安全
简单点了35 分钟前
全栈编程基础知识7
运维·服务器·网络
房开民1 小时前
modbus相关学习
网络·学习
2603_954708312 小时前
如何确保微电网标准化架构设计流程的完整性?
网络·人工智能·物联网·架构·系统架构
Bruce_Liuxiaowei3 小时前
Windows防火墙规则导出工具:让安全配置可备份、可迁移、可审计
运维·windows·安全·网络安全
cwxcc5 小时前
Google Core Web Vitals(核心网页指标)
前端·性能优化
花椒技术6 小时前
从7S到4S,我们如何系统性降低直播播放延迟
性能优化·程序员
Y学院6 小时前
虚拟机安装ParrotOS完整教程(VMware+VirtualBox双版本)
安全·网络安全
花无缺就是我7 小时前
2026年最新内网穿透有哪些方案,详细列举
网络·电信专线