`
gao_20022002
  • 浏览: 164898 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

(郁闷p2pover中)整理记录三

    博客分类:
  • Java
阅读更多

对网络管理员或用户来说,发生“IP地址冲突”是不受欢迎的事情,因为在一个网络中,每个主机(严格来说是网络接口)都应该有唯一的一个IP地址,如果出现2个或两个以上主机使用相同的IP地址,这些使用相同IP地址的主机屏幕会弹出对话框报告IP地址冲突

这将导致这些使用相同IP的机器不能正常访问网络。但是,前几天笔者却用这个有如鸡肋的功能帮了一个大忙。是怎么一回事呢?听我慢慢道来。

本月12号那天,我被派到月坛大厦的客服部门处理网路故障。经初步诊断,发现网络时断时续,重启网关的话,能够正常好一会,过一段时间后就不灵了。这是一个 十分简单的网络:一条外网网线进来,接入一台运行FreeBSD的网关(做NAT用),网关机的另外一个网络接口接交换机,客户端全部接2个在交换机上, 同时,网关机提供DHCP服务,所有的客户机使用DHCP自动获取IP。首先,我得确定故障发生在那里;重启网关,发现客户机能正常上网,但网关马上提示 DHCP请求超时的报警,除此而外看不出什么端倪,去客户端查IP,发现获取的IP地址正常,于是又怀疑是不是交换机有问题,等一会,发现故障又出现了, 重启一下交换机,网络又正常了问题到底在哪里呢?一下犯晕了。

整理了一下思路,然后找了一台客户机(客户机全是windows),先 ping一下网关,发现居然ping不通,ping网内的另外一台机器则正常,重启网关再用客户机ping 网关则正常,毫无疑问,网络中了ARP欺骗病毒了。进系统目录,发现c:下有几个异常的文件,改名某个文件,居然不让操作,运行命令 arp –a 发现多行arp请求,看来是病毒引起的网络堵塞故障。不能把所有的机器都与网络段掉,当务之急是先找出当前正在作崇的主机然后隔离处理。

怎么辨别是网络中那台主机中毒厉害呢?网上已经有很多不错的办法。有人建议用抓包工具,然后分析抓到的包信息来确认中毒的主机,然而我手里没有任何抓包工具,看来只好自己想招了。经过摸索,总结了下面一些行之有效的办法,供大家参考!

在客户机运行路由跟踪命令如 tracert –d www.163.com ,马上就发现第一条不是网关机的内网ip,而是本网段内的另外一台机器的IP,再下一跳才是网关的内网IP;正常情况是路由跟踪执行后的输出第一条应该是默认网关地址,由此判定第一跳的那个非网关IP 地址的主机就是罪魁祸首。

问 题又出来了,由于网内的主机IP地址是通过DHCP自动获取来的,怎么找出这个主机又是一个难题,几十个机器,挨个用 ipconfig/all查非累死不可,怎么办?得走捷径才行。突然之间冒出一个念头:设置一个与查出来的中毒主机相同的IP地址,然后…..,接下来, 找一台客户端机器,查一下其自动获取的IP地址,没有那么幸运-这台机器不是要揪出来的那个IP,然后把这个主机的”自动获取IP地址”取消,手动设置机 器的IP与有病毒的那个IP相同,设置生效后就听见一个妹妹嚷道:“我的IP地址怎么跟别人冲突了呢?”,殊不知,我要找的就是你呢!把妹妹的主机隔离网 络,其他的机器上网立马就顺畅了。

处理arp病毒的操作我想大家都应该有经验了,在这里就不再多罗嗦。

简单总结一下,其主要步骤有两步:1、运行 tracert –d www.163.com 找出作崇的主机IP地址。 2、设置与作崇主机相同的IP,然后造成IP地址冲突,使中毒主机报警然后找到这个主机。

 

 

 

参看原文:http://www.ppxclub.com/html/22/98322-930.html

分享到:
评论

相关推荐

    p2pover p2pover p2pover p2pover p2pover

    3. **智能路由**:P2Pover使用智能路由策略,根据网络状况自动选择最佳路径,避免拥堵,提高传输效率。 4. **安全保护**:为确保数据的安全性,P2Pover通常会集成一些安全机制,如SSL/TLS加密,防止数据被窃取或...

    NetSoft_P2POver

    5. **安全与隐私**:P2POver可能包含加密措施,保护用户的通信内容不被第三方窃取或监控。 6. **资源调度**:在P2P网络中,资源分配是个挑战。NetSoft P2POver可能有内置的机制,根据网络状况和用户需求动态调度...

    p2pover限制网速

    在实际应用中,P2Pover不仅适用于企业网络,也适用于学校、图书馆等公共网络环境,有效防止因P2P下载导致的网络拥堵。然而,需要注意的是,过度限制P2P流量可能会影响员工的正常工作,因此在使用时需平衡管理需求和...

    p2pover.zip

    软件包中包含的两个文件:"p2pover4.34.exe"是P2POver的可执行程序,用户可以直接运行来安装和使用该工具;"Readme-说明.htm"则是使用手册,提供了详细的安装步骤和操作指南。对于初次使用者来说,阅读这份说明文档...

    p2pover企业版-免注册

    p2pover企业版 p2pover企业版 p2pover企业版 p2pover企业版 免注册

    p2pover 终结者

    p2pover 终结者 p2pover

    p2pover最高权限版

    在P2POver最高权限版的诸多优势中,其对于迅雷等特定P2P下载软件的应对策略尤为值得关注。由于迅雷等软件的广泛使用,特别是在中国等地区,针对它们进行优化就显得格外重要。P2POver能够针对迅雷的流量特征进行智能...

    网管p2pover 聚生网管

    网管p2pover通过实时监控网络流量,为网络管理员提供了了解网络中P2P活动的途径,并可以采取相应的限制措施,确保关键业务在网络高峰期不受影响。 而“聚生网管”则是一款更为全面的网络管理系统,它不仅具备P2P...

    P2POver_173.rar

    标题"P2POver_173.rar"暗示我们关注的是一个与P2P技术相关的文件,而"描述"部分没有提供额外的信息。标签"P2POve"可能是"P2P Over"的简写,指的是P2P(peer-to-peer)网络在某种情况或应用下的增强或改进。由于提供...

    P2P终结者(p2pover) (控制局域网内P2P流量) 3

    P2P终结者(p2pover) (控制局域网内P2P流量) 3

    p2pover p2p终结者.zip

    文件列表中的"p2pover.exe"是P2POver的可执行程序,用户可以通过运行这个文件来启动和使用P2POver。而"说明_Readme.html"通常包含软件的使用指南、版本信息以及开发者对用户的重要提示,对于理解软件功能和操作方法...

    P2POVER使用教程

    ### P2POVER使用教程详解 #### 一、前言 P2POVER是一款功能强大的局域网管理工具,主要用于局域网内的主机监控与控制。通过本文档,您将详细了解P2POVER的各项功能及其具体操作方法。 #### 二、安装与初始化设置 ...

    p2pover(P2P终结者)

    在压缩包中,包含的文件“p2pover.exe”是P2Pover的可执行程序,用于安装和运行该软件。在安装过程中,用户通常需要遵循提示,选择安装路径,同意许可协议,然后按照界面指示进行配置。安装完成后,可以通过桌面快捷...

    P2POver_Rsdown

    在实际应用中,P2POver不仅限于P2P下载的控制,还可以协助管理员监控整个网络的运行状态,提供实时的流量报告,帮助找出网络瓶颈,优化网络架构。此外,它还具有日志记录功能,方便追踪和分析网络活动,为网络维护...

    P2Pover终结者

    P2Pover终结者这款软件可能被设计用于企业和家庭网络环境中,限制或管理P2P应用程序的使用,以防止它们占用过多的带宽资源,影响其他网络活动的正常进行。 描述中的内容较为空泛,没有提供具体的技术细节,但我们...

    从p2pover中提取的宽带测速软件

    【标题】"从p2pover中提取的宽带测速软件"所涉及的知识点主要集中在P2P技术、网络测速以及软件的绿色免安装特性上。 1. **P2P技术**:全称为“点对点”(Peer-to-Peer),是一种网络通信模型,其中每个参与者既是...

    P2POver_4.33唯一支持win7_win8_64位

    P2POver_4.33唯一支持win7_win8_64位

    p2pover_173完美可用版

    在提供的“P2POver_173”压缩包中,包含了P2P终结者的173版本。这个版本可能包含了性能优化、bug修复以及新的功能特性。用户只需按照安装指南进行操作,即可在自己的网络环境中部署这款强大的流量管理工具。 总的来...

    p2pover,p2p终结者

    【描述】中的"p2pover p2p终结者最高权限版 windows7可用p2pover p2p终结者forwindows7 绿化就可以了"表明这是针对Windows 7操作系统的P2Pover和P2P终结者软件的优化版本,具有更高的权限。"绿化"一词在计算机领域...

Global site tag (gtag.js) - Google Analytics