川川 发表于 2009-9-20 18:14:51

请教一点关于局域网和ARP的东西

不知道怎么回事 晚上2:00-5:00左右总会掉线..持续3天了
而且路由器分配IP应该是从100开始的但是用局域网查看工具总是会看到192.168.1.33这个IP存在
而且这个IP会经过路由发起ARP攻击    被360拦下来了几次
对网络方面的知识不是很懂   我想知道这个是局域网内有人故意捣鬼还是有人被当成肉机
顺便一提今天凌晨掉线的时候用了ARP查杀工具MS找到了病毒   因为是全英文的   我看到了found virus应该没错吧

最后 我该怎么办..

川川 发表于 2009-9-20 18:15:57

再补充一下      友人的机器就在我旁边他和我一样的情况 就在我打字的时候一直在攻击 可以看得到360在不停的拦截..
而且攻击次数也在短短的几分钟之内达到了4000次..      这个代表什么?

[ 本帖最后由 川川 于 2009-9-20 18:19 编辑 ]

kongmao45678 发表于 2009-9-20 19:38:26

最笨的方法,一台电脑一台电脑的查。

重生の红狼 发表于 2009-9-20 21:05:37

ip33那台机器的mac地址是被修改过的,你可以在cmd下输入arp -a 192.168.1.33看看mac地址是否正常.

最好的方法是在路由器里设置mac静态ip绑定.:shufu:

注:cmd下输入ipconfig /all查看网卡物理地址(mac)

川川 发表于 2009-9-20 21:55:20

路由进不去..
人数众多一个一个查MS不太现实..
360这东西顶的住么?

kongmao45678 发表于 2009-9-20 22:34:27

局域网内有多少台电脑,看看33的电脑是谁在用,当然这个33的IP可能是伪造的,不过一般情况应该可以查到,另外不要用360的ARP防火墙,那个没有用,用P2P攻破过。你可以去多特下个别的ARP防火墙看看,能不能反追踪到。

艾克斯 发表于 2009-9-20 22:51:14

ARP欺骗攻击 估计某人使用终结者之类的软件

№哦乖 发表于 2009-9-29 22:50:46

我这里11家直接就和他们说了,用P2P之类的或ARP直接撤掉快带!
每家我都查过了,关掉他们所有的P2P或ARP防火墙之类的!!
当然你要是主机直接找他们谈!:handshake

№哦乖 发表于 2009-9-29 23:01:04

看看这个,只有我有权利控制,不过比较自觉的还是不限制他!

a234098 发表于 2009-9-30 01:07:02

原帖由 川川 于 2009-9-20 21:55 发表 http://bbs.emu618.com/forum/images/common/back.gif
路由进不去..
人数众多一个一个查MS不太现实..
360这东西顶的住么?
顶不住~~还是要不定期的重装系统。。。

川川 发表于 2009-10-22 07:13:53

原帖由 №哦乖 于 2009-9-29 23:01 发表 http://bbs.emu618.com/forum/images/common/back.gif
看看这个,只有我有权利控制,不过比较自觉的还是不限制他!
这个有个管理优先级只说吧..

7899 发表于 2009-10-22 10:19:32

很深奥啊!!!:wuliao:
页: [1]
查看完整版本: 请教一点关于局域网和ARP的东西