Nawet jeśli (niektóre z) innych odpowiedzi są bardziej praktyczne, aby znaleźć problem, tak długo, jak pierwotne pytanie wymaga czegoś takiego jak „Jak znaleźć i zatrucie ARP działa?”, Zamierzam dać łatwy do zastosowania w metoda kilku kroków wykrywania zatrucia ARP ważna dla dowolnej wersji systemu Windows wyodrębnionej z ogólnej (innej niż WiFi), szybszej i prostszej metody tutaj :
Jeśli podejrzewasz, że zatrucie ARP ma miejsce tylko w przypadku Wi-Fi, zwykle pierwszą metodą jest sprawdzenie, czy tablica ARP zmienia wartość adresu fizycznego (przynajmniej wartość routera, na przykład: 192.168.0.1) po 1-2 minutach przełączania do trybu WiFi z trybu sieci kablowej.
Spróbuj wykonać następujące kroki:
1. - Przełącz na scenariusz braku zatrucia : Wyłącz WiFi w routerze.
2.- Otwórz Shell jako Administrator :
cmd
3.- Sprawdź tabelę ARP:
c:\>arp -a
Interface: 192.168.11.108 --- 0x2
Internet Address IP Physical Address Type
192.168.0.1 00-24-a5-0e-a8-42 dynamical
192.168.0.102 50-e5-49-c5-47-15 dynamical
192.168.0.107 00-17-31-3f-d3-a9 dynamical
4. - Przejdź do scenariusza zatrucia możliwego: WŁĄCZ WiFi w routerze.
5. - Wyczyść pamięć podręczną ARP (wymagana powłoka administratora):
arp -d -a
6. - Poczekaj 1-2 minuty (aby upewnić się, że ruch sieciowy rozpoczął zatrucie).
7.- Sprawdź ponownie Tabela ARP:
c:\>arp -a
Interface: 192.168.11.108 --- 0x2
Internet Address IP Physical Address Type
192.168.0.1 00-17-31-3f-d3-a9 dynamical
192.168.0.102 50-e5-49-c5-47-15 dynamical
192.168.0.107 00-17-31-3f-d3-a9 dynamical
Porównaj z drugim. Jeśli adres fizyczny routera (AKA jako MAC) zmienił się, oznacza to, że masz trochę zatruć ARP na scenie.
Aby dowiedzieć się, kto wysyła zatrucie, wyszukaj duplikaty w pozostałej części tabeli ARP (w pokazanym powyżej przykładzie 192.168.0.107 jest trucicielem). Objaśnienie: urządzenie zatruwające ARP mówi całej sieci (LAN) coś w stylu „Jestem teraz routerem”.
ipconfig
przydatne byłoby wyjście (zarówno dla karty Ethernet, jak i bezprzewodowej) lub przynajmniej konfiguracja bramy (AKA jako lokalny adres IP routera). Możesz go po prostu wyciąć i wkleić, bez potrzeby tworzenia obrazów.