查看: 4580|回复: 5

请教arp问题!

[复制链接]
发表于 2011-3-19 12:15:16 | 显示全部楼层 |阅读模式
公司局域网大概26台主机,通过交换机转接。前几天360提示发现arp攻击,部分电脑无法上网。本人用arp -a命令测试发现篡改的网管mac地址为:00:24:01:1A:5A:F9 而网关真是mac为:01:28:16:31:33。扫描过所有主机的mac,并没有00:24:01:1A:5A:F9存在。后来用科莱分析后物理端点下有的主机两个mac,一个为本机原有mac,另一个即为00:24:01:1A:5A:F9,且随时间不同,依附于不同的主机下,我想请问这个问题怎么解决?
回复

使用道具 举报

 楼主| 发表于 2011-3-21 09:16:26 | 显示全部楼层
能有高手回复一下吗?
回复

使用道具 举报

发表于 2011-3-21 11:14:25 | 显示全部楼层
问题主机断网杀毒。
回复

使用道具 举报

 楼主| 发表于 2011-3-22 12:02:32 | 显示全部楼层
3# 只是一个神话
问题主机没找到啊!全网机器都杀过毒,没杀出来!arp病毒能杀掉吗?
回复

使用道具 举报

发表于 2011-3-22 16:02:17 | 显示全部楼层
后来用科莱分析后物理端点下有的主机两个mac,一个为本机原有mac,另一个即为00:24:01:1A:5A:F9,

aammcc 发表于 2011-3-19 12:15


这就是问题主机啊,ARP病毒当然可以杀掉。
回复

使用道具 举报

 楼主| 发表于 2011-3-22 17:20:17 | 显示全部楼层
5# 只是一个神话
00:24:01:1A:5A:F9会变动,在不同主机下不断变化!
arp病毒用什么杀好杀?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表