查看: 3345|回复: 10

高手们帮忙看看 2秒内的 ARP日志 似乎动用7个IP攻击我吧

[复制链接]
发表于 2008-9-30 22:04:34 | 显示全部楼层 |阅读模式
2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 192.168.1.102 00-e0-4c-90-2a-6b-> 192.168.1.105 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:17  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 220.191.107.37 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.207.11.44 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 123.183.224.58 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 61.153.151.98 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 192.168.1.106 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 222.179.142.112 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 121.10.120.164 00-19-21-3c-eb-8c  拦截

2008-9-30 下午 09:49:18  接收数据包  
ARP安全模式:ARP Reply 0.0.0.0 00-e0-4c-10-78-68-> 58.62.139.237 00-19-21-3c-eb-8c  拦截
风云墙的ARP日志

00-e0-4c-10-78-68是个坏蛋    我是00-19-21-3c-eb-8c
经探察
00-e0-4c-10-78-68不在线 (或许在) 怎么还疯狂发包
每秒都不知道多少个了



下面是彩影wai'wang

[ 本帖最后由 51Q 于 2008-9-30 22:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-9-30 22:06:12 | 显示全部楼层
求防御之道
校园网
交涉失败
老师不管(网关)
回复

使用道具 举报

 楼主| 发表于 2008-9-30 22:28:17 | 显示全部楼层
应该是局域网的JR动用7个IP攻击我吧  我 我 我郁闷ip138.com IP查询(搜索IP地址的地理位置)
您查询的IP:220.191.107.37

    * 本站主数据:浙江省杭州市 电信
    * 参考数据一:浙江省杭州市 电信
    * 参考数据二:浙江省杭州市 电信ADSL
ip138.com IP查询(搜索IP地址的地理位置)
您查询的IP:121.207.11.44

    * 本站主数据:福建省泉州市 电信
    * 参考数据一:福建省泉州市 电信
    * 参考数据二:福建省泉州市 电信
您查询的IP:123.183.224.58

    * 本站主数据:河北省 电信
    * 参考数据一:河北省 电信
    * 参考数据二:河北省石家庄市 电信
其余几个不查了
回复

使用道具 举报

发表于 2008-9-30 22:33:39 | 显示全部楼层
没有用过这个软件,图看不懂
或者改天你用科来抓个包
如果没有网络的管理权限,基本上只能默默承受
回复

使用道具 举报

发表于 2008-9-30 22:36:29 | 显示全部楼层
ARP是局域网的,不会从外网来,这些IP可能是伪造的
回复

使用道具 举报

 楼主| 发表于 2008-9-30 22:47:34 | 显示全部楼层
抓包  难吗?
我计算机水平有限
回复

使用道具 举报

发表于 2008-9-30 22:50:01 | 显示全部楼层

回复 6# 的帖子

回复

使用道具 举报

 楼主| 发表于 2008-9-30 23:01:26 | 显示全部楼层
我真找那 谢谢斑竹

闹好就上传
回复

使用道具 举报

 楼主| 发表于 2008-10-1 11:57:50 | 显示全部楼层
科来网络分析系统 6.8 技术交流版
失效了
抓不成了
回复

使用道具 举报

发表于 2008-10-1 14:44:36 | 显示全部楼层
如果只是IP冲突攻击,源MAC地址和IP都可以随意伪造的,所以出现外网IP。
你试着监视一下00-e0-4c-10-78-68这个是否为实际主机(比如ping整个网段,找出哪个IP对应00-e0-4c-10-78-68),然后拿起ARP攻击软件回敬一下吧。
回复

使用道具 举报

 楼主| 发表于 2008-10-1 17:42:23 | 显示全部楼层
我就知道P2POVER看流量
有比这个强的吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表