查看: 2336|回复: 7

这是什么ARP.cscproj

[复制链接]
发表于 2007-5-3 07:04:01 | 显示全部楼层 |阅读模式
(5A:28在ARP欺骗。32:B6是我的网关)
这是我抓的包。
请大侠们帮我瞅瞅。。。

这种东西。具体作什么的,我网吧里每天都有。
我的ROS2。96有防不。。

[ 本帖最后由 microxc 于 2007-5-3 07:12 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-5-3 11:53:09 | 显示全部楼层
你都已经说出来了,就是ARP欺骗嘛. 它在欺骗你的网关,让网关以为所有IP的MAC地址都是它5A:28,这样就可以截获所有和网关通迅的流量了.你既然已经知道是5A:28,就找到这台机器,先拔掉网线,再做木马和病毒清除.
回复

使用道具 举报

发表于 2007-5-3 15:06:57 | 显示全部楼层
这样也可以??
    不过我们这里经常发现那个是Autorun.inf文件
回复

使用道具 举报

发表于 2007-5-3 21:00:23 | 显示全部楼层
郁闷.....你们网吧有无异常情况?
回复

使用道具 举报

 楼主| 发表于 2007-5-3 21:52:33 | 显示全部楼层
我网吧,天天都有。。有什么方法可以防吗?
我的网关服务器是routeros.
回复

使用道具 举报

发表于 2007-5-4 10:16:54 | 显示全部楼层
双绑吧,不过有的时候绑了也没用
回复

使用道具 举报

发表于 2007-5-4 14:30:25 | 显示全部楼层
6 楼 说的对一半 真正的双绑是可以解决的
192.168.1.1           00-50-7f-c0-1b-d4     static
192.168.1.3           00-16-17-ea-99-81     static
192.168.1.33          00-16-17-ea-97-d4     dynamic
你看的路由器有没有绑定啊 如果绑定了 你的路由器的状态是static  如果没有帮好是dynamic
回复

使用道具 举报

 楼主| 发表于 2007-5-5 12:38:13 | 显示全部楼层
最新的arp 变种,绑了也没用。
(我的主机已绑。客记机绑的主机+mac和本身+mac。)
网管们不好混了。。。
不只还有高手有解决办法没/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表