![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
|
![]() |
#1 (permalink) |
註冊會員
|
![]() 您好,感謝各位,
以下是我用 wireshark 擷取資料中的 D-LINKin_df:9e:c2 根本不是區網中的真正 gateway(分享器) ,其冒用了 192.168.0.1 的 IP,並回覆我錯誤 MAC 位址來影響我的 ARP TABLE ... 我擷取了約 1 個多小時不斷重複這些 request/reply 動作...還是說我自己中毒了呢? =============================================== No. Time Source Destination Protocol Length Info 8 0.000562000 D-LinkIn_df:9e:c2 AsustekC_50:60:e9 ARP 60 192.168.0.1 is at 78:54:2e:df:9e:c2 Frame 8: 60 bytes on wire (480 bits), 60 bytes captured (480 bits) on interface 0 Interface id: 0 (\Device\NPF_{8C870860-41BC-4FFE-9EFF-F23B18E4B432}) Encapsulation type: Ethernet (1) Arrival Time: Sep 20, 2015 21:56:52.253064000 台北標準時間 [Time shift for this packet: 0.000000000 seconds] Epoch Time: 1442757412.253064000 seconds [Time delta from previous captured frame: 0.000131000 seconds] [Time delta from previous displayed frame: 0.000131000 seconds] [Time since reference or first frame: 0.000562000 seconds] Frame Number: 8 Frame Length: 60 bytes (480 bits) Capture Length: 60 bytes (480 bits) [Frame is marked: False] [Frame is ignored: False] [Protocols in frame: eth:ethertype:arp] [Coloring Rule Name: ARP] [Coloring Rule String: arp] Ethernet II, Src: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2), Dst: AsustekC_50:60:e9 (00:1d:60:50:60:e9) Destination: AsustekC_50:60:e9 (00:1d:60:50:60:e9) Address: AsustekC_50:60:e9 (00:1d:60:50:60:e9) .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default) .... ...0 .... .... .... .... = IG bit: Individual address (unicast) Source: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2) Address: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2) .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default) .... ...0 .... .... .... .... = IG bit: Individual address (unicast) Type: ARP (0x0806) Padding: 000000000000000000000000000000000000 [Duplicate IP address detected for 192.168.0.1 (78:54:2e:df:9e:c2) - also in use by bc:14:01:96:11:e1 (frame 3)] [Frame showing earlier use of IP address: 3] [Expert Info (Warn/Sequence): Duplicate IP address configured (192.168.0.1)] [Duplicate IP address configured (192.168.0.1)] [Severity level: Warn] [Group: Sequence] [Seconds since earlier frame seen: 0] Address Resolution Protocol (reply) Hardware type: Ethernet (1) Protocol type: IP (0x0800) Hardware size: 6 Protocol size: 4 Opcode: reply (2) Sender MAC address: D-LinkIn_df:9e:c2 (78:54:2e:df:9e:c2) Sender IP address: 192.168.0.1 (192.168.0.1) Target MAC address: AsustekC_50:60:e9 (00:1d:60:50:60:e9) Target IP address: 192.168.0.23 (192.168.0.23) |
![]() |
送花文章: 4,
![]() |
![]() |
#2 (permalink) |
管理員
![]() ![]() |
![]() 如果說網路方面無法驗證 ... 或是房東提供的 ... 找房東處理
感覺好像是 IP 分享器的自動配發「區域網路的 IP」數量有備限 制 ... 變成「區域網路的 IP」大家搶 ... 搶到的就可以上網。 另一種狀況,這一台 hitron CCR-30364 有 Wifi 的機能, 通常 AP 的「區域網路的 IP」是不會區分那些 IP 是有線網路 還是使用 Wifi。可有不是房客的人利用 Wifi搶 IP ... 不管是哪種狀況,最終網路方面、IP 分享器 的部份還是要房東或是 這個網路提供的所有人解決,不然會有某方面的問題或是疑慮。IP 分享器的設定都是要重新啟動 IP 分享器才會有效。IP 分享器的 Wifi 一定要加密,最好是以密碼 + MAC 清單管制。這樣比較好避免 Wifi 的部份被偷用。 若懷疑自己的電腦有中毒可能,要先自行掃毒排除。 此帖於 2015-09-21 10:18 PM 被 getter 編輯. |
__________________ 在「專業主討論區」中的問題解決後,要記得按一下 ![]() 這是一種禮貌動作。 ![]() 一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。 不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。 天線寶寶說再見啦~ ... 天線寶寶說再見啦~ 迪西:「再見~ 再見~」 『 Otaku Culture Party 』 關心您 ... ![]() |
|
![]() |
送花文章: 37855,
![]() |
![]() |
#5 (permalink) |
註冊會員
|
![]() 不好意思,
我為了 wireshark 一窺 arp 攻擊的封包模式而安裝了 netcut 竟導致我每一次重開機 ARP cache 皆有一筆靜態(static)的 gateway ip/mac ,但其 mac 卻是錯誤的.....我不確定是不是與 netcut 有關(現已移除),但因為該比對照資料是"靜態"的應該與區網的人無關吧?...是否表示我中毒? 是要檢查 regedit(vista) 中的 run 機碼嗎?... 若中毒可以解的了嗎? (已用好幾套掃過都說沒事) |
![]() |
送花文章: 4,
![]() |
![]() ![]() |
|
|
![]() |
||||
主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
如何更換ISP但仍保留公司郵件名稱 | hclh | 一般電腦疑難討論區 | 10 | 2004-09-27 12:01 PM |
轉換至seed net ISP可以下載屁屁音樂網的音樂嗎? | plough | 硬體疑難使用問題討論區 | 3 | 2004-08-10 12:13 AM |
請問使用GIGA的前者~我想轉換ISP為GIGA不知品質怎樣? | 失意人 | 一般電腦疑難討論區 | 12 | 2003-09-06 12:51 PM |
我想換ISP~~~~~ | 竹雲公子 | 一般電腦疑難討論區 | 5 | 2003-07-30 09:42 PM |