def detect_attack(): with open('clients.txt', 'r') as f: clients = f.readlines() for client in clients: ip = client.split()[0] mac = client.split()[1] sniff_filter = 'arp and src host ' + ip sniff_timeout = 10 sniff_count = 0 sniff_packets = sniff(filter=sniff_filter, timeout=sniff_timeout) for packet in sniff_packets: sniff_count += 1 if sniff_count > 100: messagebox.showwarning('警告', '检测到攻击源IP地址为' + ip + ',MAC地址为' + mac + '!') with open('detection_log.txt', 'a') as f: f.write('警告' + '检测到攻击源IP地址为' + ip + ',MAC地址为' + mac + '!\n') else: messagebox.showinfo('提示', '未检测到攻击源!') with open('detection_log.txt', 'a') as f: f.write('提示' + '未检测到攻击源!\n') return

为什么ARP欺骗攻击没有记录到攻击源的IP和MAC地址?可能是因为ARP欺骗攻击的特点是攻击者伪造了自己的MAC地址和目标IP地址,使得网络中的其他设备将数据发送到攻击者的MAC地址,而不是真正的目标设备。因此,如果只是简单地通过抓包来检测ARP欺骗攻击,可能无法准确地确定攻击源的IP和MAC地址。

为了更准确地检测ARP欺骗攻击,可以使用一些专门的工具或技术,如ARPwatch、ARPDefender等,来实时监测网络中的ARP请求和响应,以及检测异常的ARP流量。

ARP 欺骗攻击检测与防御:原理、方法及工具

原文地址: https://www.cveoy.top/t/topic/jojd 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录