|
|
本帖最后由 maxlee722 于 2012-2-9 10:06 编辑
我们公司的网络是电信的光纤接入,用一个路由器*********4台交换机上网,这两天公司的网络突然出现大面积的频繁掉线,而且必须更改IP后才能上网,具体情况如下,我们公司的网管是192.168.10.1,IP地址池是2-254的范围。但现在我用科莱分析后诊断出了有一个大量的arp请求风暴,但IP地址却是192.168.1.1.如附件图所示,请问这个是不是ARP攻击。以及怎么定位这个攻击源。而且分析出来的MAC并不在我们公司的计算机MAC地址列表里。还有一点,因为需要监控网络流量。所以在一台机器上装了P2P终结者的软件,而且公司所有的机器都装了360的arp防火墙。但还是没用。依然频繁掉线。本人在线等。十万火急。谢谢帮忙分析下。。。 |
|