查看: 3454|回复: 15

奇怪的ARP

[复制链接]
发表于 2009-2-8 23:22:28 | 显示全部楼层 |阅读模式
这几天公司机器上的360提示有ARP欺骗,不过间隔比较长,多数都是每隔5~7个小时有2次,用科来捉包,完全捉不到哪个欺骗的MAC地址。我们公司网关的MAC地址是00-E0-**-**-6A-9F (和下面的MAC地址不一样)
2009-02-05 00:32:00        网关欺骗:                00-E0-65-05-6A-9F                2
2009-02-05 03:34:20        网关欺骗:                00-E0-D4-4E-6A-9F                2
2009-02-05 03:41:05        网关欺骗:                00-E0-EF-85-6A-9F                2
2009-02-05 04:28:41        网关欺骗:                00-E0-E9-3C-6A-9F                2
2009-02-05 06:19:29        网关欺骗:                00-E0-43-A4-6A-9F                2
2009-02-05 06:31:55        网关欺骗:                00-E0-73-98-6A-9F                2
2009-02-06 20:22:58        网关欺骗:                00-E0-0E-3E-6A-9F                2
2009-02-06 22:57:58        网关欺骗:                00-E0-65-05-6A-9F                2
2009-02-07 05:02:03        网关欺骗:                00-E0-73-98-6A-9F                2
2009-02-07 07:30:18        网关欺骗:                00-E0-65-05-6A-9F                2
2009-02-07 07:49:48        网关欺骗:                00-E0-35-A4-6A-9F                2
2009-02-07 08:05:03        网关欺骗:                00-E0-E6-03-6A-9F                2
2009-02-07 08:43:53        网关欺骗:                00-E0-F9-BC-6A-9F                2
2009-02-07 11:57:44        网关欺骗:                00-E0-D2-07-6A-9F                2
2009-02-07 14:57:22        网关欺骗:                00-E0-F2-32-6A-9F                2
2009-02-07 17:45:43        网关欺骗:                00-E0-2C-64-6A-9F                2
2009-02-07 17:59:53        网关欺骗:                00-E0-F6-0E-6A-9F                2
2009-02-07 20:08:20        网关欺骗:                00-E0-11-00-6A-9F                2
2009-02-07 20:37:20        网关欺骗:                00-E0-EB-34-6A-9F                2

请各位大侠,指点一下!

[ 本帖最后由 lee851214 于 2009-2-10 17:47 编辑 ]
回复

使用道具 举报

发表于 2009-2-9 09:16:46 | 显示全部楼层
个人感觉360ARP防火墙有时候会误报,有时我把迅雷开启或者开启数据包软件,他也会报ARP病毒
回复

使用道具 举报

发表于 2009-2-9 09:31:04 | 显示全部楼层
参考http://www.csna.cn/forum.php?mod ... amp;page=1#pid52296,抓包看看,时间长一点
回复

使用道具 举报

 楼主| 发表于 2009-2-9 09:38:45 | 显示全部楼层
抓过了,一直抓,抓到360有提示!再回去看科来,完全没有哪个MAC地址的数据包
回复

使用道具 举报

发表于 2009-2-9 09:50:25 | 显示全部楼层

回复 4# 的帖子

那应该是误报。从1#看,包的时间间隔很长,数量很少。
1#第三列的那些mac地址是什么意思呢?

[ 本帖最后由 oldjiang 于 2009-2-9 09:51 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2009-2-9 10:40:46 | 显示全部楼层
第三列的MAC地址是360提示有网关欺骗的MAC地址
回复

使用道具 举报

发表于 2009-2-9 10:47:42 | 显示全部楼层

回复 6# 的帖子

这些mac地址的包都没有抓到吗?
回复

使用道具 举报

 楼主| 发表于 2009-2-9 11:52:55 | 显示全部楼层
没有,一个都抓不到,而且提示的时候我还是开着科来在抓包的,所以才觉得奇怪
回复

使用道具 举报

发表于 2009-2-9 12:19:52 | 显示全部楼层

回复 8# 的帖子

不设置过滤器抓包呢?
抓的是本机的包,还是镜像的包?
回复

使用道具 举报

 楼主| 发表于 2009-2-10 17:46:37 | 显示全部楼层
貌似好了 头头说可能是电信的问题 (抓镜像的) 谢谢大家的回复
回复

使用道具 举报

发表于 2009-2-12 21:40:00 | 显示全部楼层
360那东西个人认为没有什么大用户,哄骗不懂技术的人是可以的。没有价值的东西拿出来吹捧,需要技术的东西都藏在角落里。

360提示什么不要紧,关键是有没有断网的现象?
回复

使用道具 举报

发表于 2009-2-14 17:05:42 | 显示全部楼层
安装 其他的防ARP的 软件 看一看
回复

使用道具 举报

发表于 2009-2-14 18:53:18 | 显示全部楼层
有没有见过类似的ARP攻击工具呢。。。各位大哥们。。
回复

使用道具 举报

发表于 2009-2-14 19:58:13 | 显示全部楼层
只要不影响网络,完全可以忽略啊.
回复

使用道具 举报

发表于 2009-2-17 09:36:11 | 显示全部楼层
有,一个都抓不到,而且提示的时候我还是开着科来在抓包的,所以才觉得奇怪
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表