什么原因导致 Windows 2008 服务器在 TCP 会话中间切换目标 MAC?

什么原因导致 Windows 2008 服务器在 TCP 会话中间切换目标 MAC?

我的 Windows 2008 服务器启动了与一个目标 mac 地址通信的 TCP 会话,但在 TCP 会话的中间开始向另一个目标 mac 地址发送数据包,然后最终切换回来。有什么想法/想法可能导致这种情况?发送服务器和目标主机都在同一个子网上。当我为服务器上的 IP 设置静态 ARP 条目时,问题似乎已解决。

答案1

这可能是ARP欺骗随后是中间人攻击在您的局域网上。

在这种情况下,攻击者会向您的服务器和目标主机发送伪造的 ARP 回复,从而毒害机器的 ARP 表并迫使它们通过本地网段上攻击者选择的主机发送所有流量。如果该主机启用了 IP 转发(或以太网桥接),则在窃听、记录或修改 IP 流量后,它会将 IP 流量路由到其最终目的地,而不会造成任何连接丢失或任何其他问题。

攻击完成后,攻击者会向所涉及的机器发送带有“合法”/初始 MAC 地址的 ARP 回复,恢复 ARP 表条目,就像什么都没发生一样。

相关内容