请教一点关于局域网和ARP的东西
不知道怎么回事 晚上2:00-5:00左右总会掉线..持续3天了而且路由器分配IP应该是从100开始的但是用局域网查看工具总是会看到192.168.1.33这个IP存在
而且这个IP会经过路由发起ARP攻击 被360拦下来了几次
对网络方面的知识不是很懂 我想知道这个是局域网内有人故意捣鬼还是有人被当成肉机
顺便一提今天凌晨掉线的时候用了ARP查杀工具MS找到了病毒 因为是全英文的 我看到了found virus应该没错吧
最后 我该怎么办.. 再补充一下 友人的机器就在我旁边他和我一样的情况 就在我打字的时候一直在攻击 可以看得到360在不停的拦截..
而且攻击次数也在短短的几分钟之内达到了4000次.. 这个代表什么?
[ 本帖最后由 川川 于 2009-9-20 18:19 编辑 ] 最笨的方法,一台电脑一台电脑的查。 ip33那台机器的mac地址是被修改过的,你可以在cmd下输入arp -a 192.168.1.33看看mac地址是否正常.
最好的方法是在路由器里设置mac静态ip绑定.:shufu:
注:cmd下输入ipconfig /all查看网卡物理地址(mac) 路由进不去..
人数众多一个一个查MS不太现实..
360这东西顶的住么? 局域网内有多少台电脑,看看33的电脑是谁在用,当然这个33的IP可能是伪造的,不过一般情况应该可以查到,另外不要用360的ARP防火墙,那个没有用,用P2P攻破过。你可以去多特下个别的ARP防火墙看看,能不能反追踪到。 ARP欺骗攻击 估计某人使用终结者之类的软件 我这里11家直接就和他们说了,用P2P之类的或ARP直接撤掉快带!
每家我都查过了,关掉他们所有的P2P或ARP防火墙之类的!!
当然你要是主机直接找他们谈!:handshake 看看这个,只有我有权利控制,不过比较自觉的还是不限制他! 原帖由 川川 于 2009-9-20 21:55 发表 http://bbs.emu618.com/forum/images/common/back.gif
路由进不去..
人数众多一个一个查MS不太现实..
360这东西顶的住么?
顶不住~~还是要不定期的重装系统。。。 原帖由 №哦乖 于 2009-9-29 23:01 发表 http://bbs.emu618.com/forum/images/common/back.gif
看看这个,只有我有权利控制,不过比较自觉的还是不限制他!
这个有个管理优先级只说吧.. 很深奥啊!!!:wuliao:
页:
[1]