我的网络中的恶意 DHCP

3 windows

我的网络是 172.19.20.1,但网络中的一些计算机偶尔会选择 192.168.200.1,这会阻止用户使用公司的主要应用程序。我该怎么做才能识别在我的网络中使用我们这个 ip 的设备,因为我可以 ping 它。请帮忙。

小智 8

一个相当简单的三步过程:

  • 找到有问题的 DHCP 服务器的 MAC。您应该能够在分配了错误 IP 地址的计算机上找到它,ping DHCP 服务器,然后查看 MAC 表
  • 使用 LAN 上交换机中的地址表查找违规服务器所连接的物理端口
  • 按照从交换机端口出来的电缆找到物理计算机

  • 如果它不响应 ping 你可以只更新 ip-address 来实现 MAC 表的刷新。为了查看 MAC 表:命令是“arp -a”(在 Windows、Linux 和 MacOS 上)并且需要 admin/sudo 权限。 (2认同)
  • 我记得只用非托管交换机解决这个问题的乐趣。我们设法通过与它交谈来识别该设备,并跟踪每条电线,直到找到它。它被拔掉了。 (2认同)