查看: 3327|回复: 8

求助高手們!!不知道是不是被入侵了

[复制链接]
发表于 2007-7-31 00:00:07 | 显示全部楼层 |阅读模式
請高手們進入透過下面檔案幫我解答一下!!
下面是ethereal的格式!!麻煩請幫我

為什麼會有210.65.231.206這個外部地址竟然像我內部IP10.1.1.16發送ARP??
who has 10.1.1.16 tell 210.65.231.206
怎麼會有這個�?息出現呢!!我這是NAT的架構理論上它是無法入侵進?戆�!!

入侵的也是我的防火�?之�?的阿!!!

請高手們幫我看看是真的被入侵了嗎??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-7-31 02:05:52 | 显示全部楼层
个人认为不像,根据我自己学hack技术以来,我感觉不像,还有防火墙不是万能的,杀毒也一样,自己的电脑要安全 还得靠自己的安全意识,楼下的不要骂哈,我也是一个菜鸟
回复

使用道具 举报

发表于 2007-7-31 09:44:51 | 显示全部楼层
NAT的架构,如果内部没有开虚拟主机和DMZ的话,是不会收到由路由器发送的ARP请求的,即使收到路由器发送的ARP请求数据包,也不会是公网的IP发送的,也应该是路由器的内网IP(LAN口IP)发送的,所以由此可以基本判断应该是内部主机的问题,LZ可以查看一下,这个不正常的ARP数据包的源MAC地址是谁的,看是谁在发送这个数据包。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2007-7-31 09:45:35 | 显示全部楼层
台湾的朋友  ? 欢迎欢迎
回复

使用道具 举报

发表于 2007-7-31 16:44:27 | 显示全部楼层
楼主的网络中很可能有机器感染病毒之类的东东,而楼主所说的这些数据包,则很有可能是这台机器自动发起的,我的理解基本上和huamao2006一致。

不过楼主也别以为防火墙就是万能的,在NAT架构的网络中,理论上讲,攻击者只能攻击到你防火墙上的出口IP,但防火墙本身也可能存在被攻击的可能,如果防火墙也被攻击了,那你认为会不会攻击内部IP呢?
回复

使用道具 举报

 楼主| 发表于 2007-7-31 20:46:18 | 显示全部楼层
感謝你們的回覆
回复

使用道具 举报

发表于 2008-4-22 21:05:15 | 显示全部楼层

!!!!!

你们看一下下的...

我这也是这样的情况把....!!!!1]

如果知道又可以加我QQ:::865762629

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

头像被屏蔽
发表于 2008-4-27 23:44:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表