查看: 2334|回复: 5

我的网络是不是有ARP病毒啊??经常断线

[复制链接]
发表于 2007-11-9 15:03:41 | 显示全部楼层 |阅读模式
10.4.58.1 是网关

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-11-9 15:19:48 | 显示全部楼层
从数据包来看,网络中应该是存在有ARP的欺骗,网络中的00:19:E0:22:BE:06是网关的MAC地址吗?怎么它对应的IP地址为10.4.58.145而不是你所说的10.4.58.1呢?可能是145在冒充网关在进行欺骗而造成断网。
回复

使用道具 举报

发表于 2007-11-9 21:34:53 | 显示全部楼层
通过协议来看,arp包伪造网关地址,应该是arp欺骗
但是有一点不明白
查看145的数据包时没有发现异常
145发的arp包指向的几个mac地址都没有ip地址?
回复

使用道具 举报

发表于 2007-11-11 14:26:51 | 显示全部楼层
查00 01 7A 08 66 6E和00 19 E0 22 BE 06,其中一个地址假冒了网关。
回复

使用道具 举报

发表于 2007-11-15 17:16:25 | 显示全部楼层
关键是找到MAC也找不到实际的机器,另外如果是伪造出来的地址就更没办法查了。。。。
回复

使用道具 举报

发表于 2007-11-15 18:32:23 | 显示全部楼层
原帖由 codo 于 2007-11-15 17:16 发表
关键是找到MAC也找不到实际的机器,另外如果是伪造出来的地址就更没办法查了。。。。


不是没办法查,而是比较麻烦。论坛内有相关的帖子,有需要的朋友可以搜索一下。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表