深信服社区»版块 其他产品 通用技术 (Wireshark)抓包相关问题!!!

(Wireshark)抓包相关问题!!!

查看数: 646 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-10-30 22:48

正文摘要:

本帖最后由 Ashes 于 2022-10-31 11:05 编辑 请问这是什么报文!!!Wireshark抓包几十秒数据文件就有1.5G里面全是此类报文。 PC接上网线好像没什么问题,打印机接上网线直接卡死。估计和他们网络还是有关系 ...

回复

新手899116 发表于 2022-11-15 17:25
谢谢分享,有助于工作!
Mr程 发表于 2022-11-2 09:18
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
jan 发表于 2022-11-2 08:53
就想知道是不是真的的中招了,还是怎么样了?
新手650001 发表于 2022-10-31 13:59
本帖最后由 新手650001 于 2022-10-31 14:07 编辑

可能内网中招了,我根据mac查了一下网卡厂商
00:00:83:b4:00:00  蝌蚪科技有限公司   英国的
00:00:a0:9d:eb:ac  日本的  应该三洋电机松下旗下的

00:00:ac:10:3f:17  德国的  直接翻译conware计算机咨询

00:00:2e:80:00:00 法国的
你自己在查一下是不是有对应的国家的设备或相关系统之类
汤汤啊 发表于 2022-10-31 09:54
感觉像是交换机的问题。。不像是正经报文  
Jerry_kai 发表于 2022-10-31 09:40
1.这些报文的目的地址都和你电脑不相干,而且全都是二层报文的(不带ip)
2.目的地址也不全是你电脑的。
3.arp满泛洪(基本不可能,这是二层报文),mac地址不是你自己,但是你收到大量,应该是mac地址容量满了。
4.建议查一下,是不是内网环境中是否有人构造报文,在做什么实验。若没有,那就从交换机查起。