史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2015-09-21, 06:08 PM   #1 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 299542
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2008-04-28
文章: 10
精華: 0
現金: 17 金幣
資產: 17 金幣
預設

您好,感謝各位,

以下是我用 wireshark 擷取資料中的 D-LINKin_df:9e:c2 根本不是區網中的真正 gateway(分享器)
,其冒用了 192.168.0.1 的 IP,並回覆我錯誤 MAC 位址來影響我的 ARP TABLE ...
我擷取了約 1 個多小時不斷重複這些 request/reply 動作...還是說我自己中毒了呢?

===============================================

No. Time Source Destination Protocol Length Info
8 0.000562000 D-LinkIn_df:9e:c2 AsustekC_50:60:e9 ARP 60 192.168.0.1 is at 78:54:2e:df:9e:c2

Frame 8: 60 bytes on wire (480 bits), 60 bytes captured (480 bits) on interface 0
Interface id: 0 (\Device\NPF_{8C870860-41BC-4FFE-9EFF-F23B18E4B432})
Encapsulation type: Ethernet (1)
Arrival Time: Sep 20, 2015 21:56:52.253064000 台北標準時間
[Time shift for this packet: 0.000000000 seconds]
Epoch Time: 1442757412.253064000 seconds
[Time delta from previous captured frame: 0.000131000 seconds]
[Time delta from previous displayed frame: 0.000131000 seconds]
[Time since reference or first frame: 0.000562000 seconds]
Frame Number: 8
Frame Length: 60 bytes (480 bits)
Capture Length: 60 bytes (480 bits)
[Frame is marked: False]
[Frame is ignored: False]
[Protocols in frame: eth:ethertype:arp]
[Coloring Rule Name: ARP]
[Coloring Rule String: arp]
Ethernet II, Src: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2), Dst: AsustekC_50:60:e9 (00:1d:60:50:60:e9)
Destination: AsustekC_50:60:e9 (00:1d:60:50:60:e9)
Address: AsustekC_50:60:e9 (00:1d:60:50:60:e9)
.... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
Source: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2)
Address: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2)
.... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
Type: ARP (0x0806)
Padding: 000000000000000000000000000000000000
[Duplicate IP address detected for 192.168.0.1 (78:54:2e:df:9e:c2) - also in use by bc:14:01:96:11:e1 (frame 3)]
[Frame showing earlier use of IP address: 3]
[Expert Info (Warn/Sequence): Duplicate IP address configured (192.168.0.1)]
[Duplicate IP address configured (192.168.0.1)]
[Severity level: Warn]
[Group: Sequence]
[Seconds since earlier frame seen: 0]
Address Resolution Protocol (reply)
Hardware type: Ethernet (1)
Protocol type: IP (0x0800)
Hardware size: 6
Protocol size: 4
Opcode: reply (2)
Sender MAC address: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2)
Sender IP address: 192.168.0.1 (192.168.0.1)
Target MAC address: AsustekC_50:60:e9 (00:1d:60:50:60:e9)
Target IP address: 192.168.0.23 (192.168.0.23)
b90220208 目前離線  
送花文章: 4, 收花文章: 4 篇, 收花: 4 次
回覆時引用此帖
舊 2015-09-21, 06:27 PM   #2 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

如果說網路方面無法驗證 ... 或是房東提供的 ... 找房東處理

感覺好像是 IP 分享器的自動配發「區域網路的 IP」數量有備限
制 ... 變成「區域網路的 IP」大家搶 ... 搶到的就可以上網。

另一種狀況,這一台 hitron CCR-30364 有 Wifi 的機能,
通常 AP 的「區域網路的 IP」是不會區分那些 IP 是有線網路
還是使用 Wifi。可有不是房客的人利用 Wifi搶 IP ...

不管是哪種狀況,最終網路方面、IP 分享器 的部份還是要房東或是
這個網路提供的所有人解決,不然會有某方面的問題或是疑慮。IP
分享器的設定都是要重新啟動 IP 分享器才會有效。IP 分享器的 Wifi
一定要加密,最好是以密碼 + MAC 清單管制。這樣比較好避免 Wifi
的部份被偷用。


若懷疑自己的電腦有中毒可能,要先自行掃毒排除。

此帖於 2015-09-21 10:18 PM 被 getter 編輯.
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 2 位會員向 getter 送花:
a471 (2015-09-22),b90220208 (2015-09-21)
感謝您發表一篇好文章
舊 2015-09-21, 10:46 PM   #3 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 299542
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2008-04-28
文章: 10
精華: 0
現金: 17 金幣
資產: 17 金幣
預設

感謝!!

我得先確定的是:
1. 是有惡鄰在攻擊(能憑上文 wireshark 的擷取資料認定有第三者在搗亂)
OR
2. 是我自己中毒,結果我才是攻擊者...這樣攤牌時多不好意思..(但先前用 avira free 掃過一遍了)

...可做定論嗎?
b90220208 目前離線  
送花文章: 4, 收花文章: 4 篇, 收花: 4 次
回覆時引用此帖
舊 2015-09-22, 12:19 AM   #4 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

掃毒的話有時後還需要使用多個一兩家的手動掃毒工具
比方說 Dr.Web CureIt!® 大蜘蛛免安裝手動掃毒工具 (下載同意頁面
或是 直接下載點)、McAfee Stinger 惡意程式掃瞄/刪除工具
、AVZ Antiviral Toolkit 卡巴斯基的惡意程式清除工具 ... 之類。
有時還要看看「控制台/新增移除程式」這裡面有沒有怪東西 ...

通常自己的電腦掃毒檢測的排除比較好做,網路方面要看實際狀況了
迪西也會簡的的網路檢測 ... 要看別人怎麼說了
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2015-09-22),b90220208 (2015-09-22),丹楓 (2015-09-22)
感謝您發表一篇好文章
舊 2015-10-01, 09:01 PM   #5 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 299542
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2008-04-28
文章: 10
精華: 0
現金: 17 金幣
資產: 17 金幣
預設

不好意思,
我為了 wireshark 一窺 arp 攻擊的封包模式而安裝了 netcut 竟導致我每一次重開機 ARP cache 皆有一筆靜態(static)的 gateway ip/mac ,但其 mac 卻是錯誤的.....我不確定是不是與 netcut 有關(現已移除),但因為該比對照資料是"靜態"的應該與區網的人無關吧?...是否表示我中毒? 是要檢查 regedit(vista) 中的 run 機碼嗎?... 若中毒可以解的了嗎? (已用好幾套掃過都說沒事)
b90220208 目前離線  
送花文章: 4, 收花文章: 4 篇, 收花: 4 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
如何更換ISP但仍保留公司郵件名稱 hclh 一般電腦疑難討論區 10 2004-09-27 12:01 PM
轉換至seed net ISP可以下載屁屁音樂網的音樂嗎? plough 硬體疑難使用問題討論區 3 2004-08-10 12:13 AM
請問使用GIGA的前者~我想轉換ISP為GIGA不知品質怎樣? 失意人 一般電腦疑難討論區 12 2003-09-06 12:51 PM
我想換ISP~~~~~ 竹雲公子 一般電腦疑難討論區 5 2003-07-30 09:42 PM


所有時間均為台北時間。現在的時間是 01:57 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1