查看: 2757|回复: 7

局域网内出现一个网卡并且找不到对应的主机 有数据包提供下载

[复制链接]
发表于 2008-2-19 10:03:43 | 显示全部楼层 |阅读模式
昨天局域网绑定的IP与MAC多出一台现机192.168.0.7MAC为 00-18-4d-72-ca-94 真实的MAC为 00-19-db-b6-d1-52
该虚假MAC只对192.168.0.7一台机进行ARP欺骗 不对其它客户端进行ARP欺骗 局域网内做好双绑 虚假MAC对其它机不起到作用
把客户端的机用ARP -D之后就可以PING 通 还可以获得虚假MAC 00-18-4d-72-ca-94 虚假MAC不会对其它机进行ARP欺骗
一直都找不到虚假MAC对应的机 并且最想不明白就是该虚假MAC不发包 试过用科来、sniffer抓包都没发现该虚假MAC发包
就是解绑定后就会出现 想也想不明是什么原因 为什么只对192.168.0.7 唯一的一台进行ARP欺骗
请各位大虾帮帮忙解释一下

[ 本帖最后由 mrwinner 于 2008-2-19 10:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-2-19 10:51:07 | 显示全部楼层
没有发现有ARP欺骗数据包,建议楼主安装ARP防火墙看看能否追查到攻击源
回复

使用道具 举报

发表于 2008-2-19 11:33:51 | 显示全部楼层
会不会是使用者手动改了网卡的MAC地址,在设备里面看下
回复

使用道具 举报

发表于 2008-2-19 11:45:37 | 显示全部楼层
请问楼主192.168.0.248是什么主机,我发现它在不断的ping内网中其他主机,应该是在进行扫描。


[ 本帖最后由 从零开始 于 2008-2-19 11:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-2-21 08:51:32 | 显示全部楼层

回复 4# 的帖子

这台机是收费机 它每5分钟会自动跟客户端联系一次的
回复

使用道具 举报

头像被屏蔽
发表于 2008-2-26 08:57:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2008-2-29 00:40:03 | 显示全部楼层
自己回答 因为有一台机中了木马 开机并不执行 只是执行魔域的游戏就会出现 并且该文件夹所有文件和子文件夹都不能在WINDOWS下删除
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表