Ik heb hier op het netwerk een bijzonder verdacht probleem. Het internet verloopt hier via een router met DHCP en het gaat plotseling verdacht traag, mijn ARP tabel staat vol met verwijzingen naar andere PCs op het netwerk en de DHCP tabel van de router duidt maar een paar van de clients aan die online zijn.
Ik heb de IP pool van de DHCP even omgezet zodat ik zelf op internet kan, maar de vraag is hoelang het duurt.
Weet er iemand een manier om 100% zeker te zijn dat het een ARP poisoning attack betreft?
Man-in-the-Middle-attack?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Dat je die andere PC's in je ARP tabel ziet is normaal... dat ze niet in de DHCP tabel zitten geeft aan dat ze waarschijnlijk een vast IP-adres gebruiken ?vulture schreef:mijn ARP tabel staat vol met verwijzingen naar andere PCs op het netwerk en de DHCP tabel van de router duidt maar een paar van de clients aan die online zijn.
Wat bedoel je met "omgezet" ?vulture schreef:Ik heb de IP pool van de DHCP even omgezet zodat ik zelf op internet kan, maar de vraag is hoelang het duurt.
Mmm... betwijfel het... het gaat hier trouwens om de ARP's op je LAN segment, niet op je WAN.vulture schreef:Weet er iemand een manier om 100% zeker te zijn dat het een ARP poisoning attack betreft?