Re: [問題] 關於ARP spoofing

看板Network作者 (什麼鬼)時間16年前 (2009/05/05 22:59), 編輯推噓0(008)
留言8則, 3人參與, 最新討論串2/2 (看更多)
....續前篇 有鄉民建議使用 每個port實體隔離的 switch 這樣一來 LAN成員 只看的到geteway 是否就可以解決ARP spoofing問題 (偽造的192.168.1.1 無法送出) 甚至連MAC都不必綁定且DHCP可以使用 (一個port只有一個MAC位置) 缺點是每個 LAN中每個成員是獨立的 無法共享 或網芳 以上觀念正確嗎? 再次謝謝 前篇的J大 和來信的鄉民 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.40.163.63

05/06 00:27, , 1F
設vlan 到頭來你router也要設定mac不然router也會被騙
05/06 00:27, 1F

05/06 01:29, , 2F
我還是覺得,你去把有問題的那條線找出來比較快!
05/06 01:29, 2F

05/06 11:06, , 3F
同意樓上 我前面的意思也是這樣 查12條線很快的
05/06 11:06, 3F

05/06 12:53, , 4F
我有遇過這問題,我從switch上的mac-address-table來猜線
05/06 12:53, 4F

05/06 19:50, , 5F
因為攻擊不是持續的 是斷斷續續的我也不好判斷 我拔線是因為
05/06 19:50, 5F

05/06 19:51, , 6F
攻擊停止了 還是被我拔掉了 又不能拔線試試看幾天再判斷
05/06 19:51, 6F

05/06 20:59, , 7F
通常我都看燈號+wireshark 抓
05/06 20:59, 7F

05/11 13:58, , 8F
謝謝 最近正常了 出問題再試試看
05/11 13:58, 8F
文章代碼(AID): #1A05HXH3 (Network)
文章代碼(AID): #1A05HXH3 (Network)