wireshark排除私接小路由

1.wireshark打开,发现了可疑地址,合法的地址段DHCP是192.168.100.0段的,打开后查看发现可疑地址段,分别是,192.168.0.1 192.168.1.174 192.168.1.1。查找到它对应的MAC地址。

ip.src==192.168.1.1

2.通过show fdb ports 14查看到Extreme的楼层接入交换机的端口对应的MAC地址

3.找到MAC的68:15:35:02对应交换机的接口是14

4.找到交换机的接口是14,对应的标签是212室外1线标,

5.终于找到了这个桌子下的tp-link小路由器,而且全部接口接的还是lan口,所以不停的向局域网内发送非法dhcp地址。(理论上,机房来的网线接入路由器的wan口,电脑接lan口,办公室其他的电脑也要接lan口)

相关推荐
Godspeed Zhao9 小时前
现代智能汽车中的无线技术25——Wi-Fi(13)
网络·汽车·智能路由器·信息与通信
Bruce_Liuxiaowei10 小时前
基于HTA的Meterpreter反向Shell攻击实验
网络·windows·经验分享·网络安全·渗透测试
Dreamboat¿10 小时前
解析PHP安全漏洞:Phar反序列化、Filter链与文件包含的高级利用与防御
android·网络·php
laplace012310 小时前
第七章 构建自己的agent智能体框架
网络·人工智能·microsoft·agent
北邮刘老师11 小时前
A3C Network:智能体互联网的层次化视图
运维·服务器·网络
天天睡大觉11 小时前
Python学习11
网络·python·学习
XRJ040618xrj11 小时前
如何在Linux中根据物理网卡建立虚拟网卡
linux·服务器·网络
Le_ee12 小时前
dc4打靶报告
运维·服务器·网络
wenzhangli713 小时前
Scene与Group机制答疑:深入理解ooderAI Agent协作框架
网络
_03413 小时前
ensp-mpls2
网络