当局域网中有个IP出现病毒,造成网络风暴,如何快速确定这个ip的物理位置!

来源:百度知道 编辑:UC知道 时间:2024/05/27 13:33:25
有什么仪器,也可以介绍下

你可以在交换机上做端口镜像用抓包工具,如sniffer或tcpdump进行数据包分析。或用ids(入侵检测)进行分析。
像snort等都是非常好的网络工具,可以借助。

如果是是近期的arp攻击
你可以在受害的机器上使用命令
arp -a 显示 冲突ip的mac
nbtscan 扫描本网段,检查arp -a 显示的mac地址。
找到他,杀毒。即可。

http://ipseeker.cn/