网络分析案例之酒店ARP欺骗解决
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,Technorati 标签: 网络分析,网络安全,arpBob Chen 2013-9-291.现象地点江夏某度假酒店,上网时断时续,非常缓慢,ping网关发现不通2.初步诊断【图1】可以看见192.
千家信息网最后更新 2025年12月02日网络分析案例之酒店ARP欺骗解决Technorati 标签: 网络分析,网络安全,arp
Bob Chen 2013-9-29
1.现象
地点江夏某度假酒店,上网时断时续,非常缓慢,ping网关发现不通
2.初步诊断
【图1】
可以看见192.168.1.1和192.168.1.88为相同的mac地址,怀疑arp欺骗
使用arp -d,ping 192.168.1.1后情况还是如图1
考虑使用arp -s来进行网关的静态绑定,但无法知道192.168.1.1的真实mac
怎么绑定正确的网关mac呢?
3.使用科来软件抓包

发现内网有大量的arp响应请求,尤其是192.168.1.88

可看到192.168.1.1的mac为00-14-78-f0-d6-67
4.进行静态绑定ip和mac
Ok找到正确的网关mac了吗,我们试试
由于在Win7下无法直接进行arp -s
需要使用以下命令:
C:\Users\thinkpad>netsh i i show in
Idx Met MTU 状态 名称
--- ---------- ---------- ------------ ---------------------------
1 50 4294967295 connected Loopback Pseudo-Interface 1
17 25 1500 disconnected 无线网络连接 2
13 20 1500 connected 本地连接
24 5 1400 disconnected 本地连接* 15
记录下网卡的idx值
C:\Users\thinkpad>netsh -c i i add neighbors 13 192.168.1.1 00-14-78-f0-d6-67
Ping 192.168.1.1 ok,问题解决。
网关
网络
静态
酒店
分析
相同
缓慢
安全
时断时续
名称
命令
地址
地点
情况
无线
无线网络
标签
状态
现象
网络安全
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
班玛网络技术有限公司
软件开发 职业技能发展目标
科技互联网与企业管理
示范区网络安全活动
前端软件开发需要多少钱
视频服务器设置
网络安全的句子
app软件开发的相关技术
CA服务器的作用
文件系统与数据库的异同
网络安全法国家标准的要求
搞软件开发的加班是常态吗
gt 7 连不上服务器
云免流网络安全吗
网龙魔域更新后服务器不能用
服务器运维管理规范
如何删除sql数据库cdc
外文数据库文献格式自动生成
代理服务器 合法吗
怎么查电脑的服务器地址
绝地求生上海服务器怎么下载
计算机 网络技术
珠海服务器钣金机箱折弯
数据库系统概括期末考试答案
服务器图形界面
数据库数据字典
word重复数据库
安徽统一软件开发推广
net数据库集群
信息化建设中心打造网络安全校园