ARP请求的可疑泛滥

网络工程 ARP 线鲨
2022-02-21 10:16:12

我正在尝试查看 Wireshark 捕获,似乎网络上充斥着对我来说毫无意义的 ARP 请求。

  1. 目的地不是“广播”,而是一些未知的 DELL 设备(网络上不存在)。
  2. “谁拥有”IP 不是 PC 从中捕获的同一网络的一部分。
  3. “告诉” IP 也不属于同一网络。

ARP 请求示例

关于这里可能发生什么的任何想法?

1个回答

可能有人将恶意设备连接到您的网络。

您需要查找源 MAC地址。如果不知道,请检查源端口的交换机 MAC 地址表。从那里通过交换机返回源设备的端口。断开或关闭设备。