ARP攻击分析案例

1.用户需求

最近,医院的部分科室工作人员反映网络时不时会出现卡顿现象。尽管网络管理员已经采用了相关技术进行排查,但并未发现异常情况。因此,我们建议借助NetInside系统进一步分析和定位问题。

2.详细分析

针对上述异常问题,我们采取了以下详细分析。

流量分布图分析

通过NetInside的流量分布图看到,系统流量和接入的流量大小接近,其中有几个时间点,有明显的流量高峰,针对其中一个高峰,我们进行数据包下载分析。

数据包分析

通过对9秒的数据包下载发现,此数据包内全部为LannerEL-97:19:79对外发的ARP广播,9秒内的发包个数为110万次。

具体的MAC地址对应的IP地址信息如下。

3.分析结论

通过以上系统分析,我们发现了大量异常的ARP广播包,这表明某台终端可能存在中毒情况。

4.建议

经过对医院数据的分析,我们建议采取以下措施:针对网络上存在的异常报文问题,建议结合实际网络情况进行进一步分析。

相关推荐
sinat_286945194 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt
秃了也弱了。5 小时前
WireShark:非常好用的网络抓包工具
网络·测试工具·wireshark
Jerry说前后端5 小时前
RecyclerView 性能优化:从原理到实践的深度优化方案
android·前端·性能优化
清源妙木真菌6 小时前
应用层协议——HTTP
网络·网络协议·http
网硕互联的小客服10 小时前
Apache 如何支持SHTML(SSI)的配置方法
运维·服务器·网络·windows·php
代码的余温11 小时前
MySQL性能优化:10个关键参数调整指南
数据库·mysql·性能优化
共享家952712 小时前
linux-数据链路层
linux·网络·macos
数据智能老司机12 小时前
实现逆向工程——理解 x86 机器架构
安全·逆向
数据智能老司机12 小时前
实现逆向工程——逆向工程的影响
安全·逆向
小遁哥12 小时前
也是用上webworker了
react.js·性能优化