查看: 3086|回复: 4

菜鸟的问题,大虾请指教。

[复制链接]
发表于 2009-5-11 15:11:46 | 显示全部楼层 |阅读模式
单位用的是代理服务器共享上网。前段时间一直受arp攻击,安装相关arp防火墙后一直显示的是一个mac在伪造网关。可我把所有的机器mac全统计过,这个mac不存在
单位网关原来是192.168.0.1 后来我给改成192.168.0.2了,但在科来6.9里还是能显示到192.168.0.1这台机器mac依然是那个伪造的。用mac扫描也能扫出来。而且能显示出网卡牌子...难道真的存在这台机器?不可能啊...我都是每台亲自统计的mac,而且ip是固定的,一般他们不会去改动。
这个假mac折磨我快2个月了 ,就是不知道在哪里....
大虾帮忙
回复

使用道具 举报

发表于 2009-5-14 14:10:28 | 显示全部楼层
是有人在发伪造网关的ARP包。
一般是找不到是谁的机器在发伪造包。
回复

使用道具 举报

 楼主| 发表于 2009-5-15 09:42:14 | 显示全部楼层
是啊,mac是假的揪不出哪台机器,更奇怪的昨天我竟然ping通了10分钟....
科来的物理地址对应的都是1台机器,应该正常。就那个192.168.0.1和那个假mac也在。
回复

使用道具 举报

发表于 2009-5-15 21:20:44 | 显示全部楼层

个人建议

你可以试试发一个非广播式的arp数据包,那台机子相应,就是那台机子,原理:arp欺骗网卡的模式是混合型的,所以他会相应
回复

使用道具 举报

发表于 2009-5-16 10:11:24 | 显示全部楼层
非广播式的arp数据包怎么发送啊?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表