永发信息网

又是ARP问题,来点真正的专家帮忙下,谢谢

答案:4  悬赏:0  手机版
解决时间 2021-05-02 10:32

又是令人烦躁的ARP攻击,由于局域网内多个用户被攻击无法上网,现在急需找出攻击的机子,我们从360防火墙里追踪到的攻击机器IP和MAC,如图:

 

很显然IP是伪装的,192.168.0.1是网关的~我用ARP -A命令查出真正的网关IP和MAC地址是:

 

有网友说MAC地址是不能伪装的,可以从MAC地址查。于是我们就一台一台去查局域网内机子,可以是很意外的是居然查到的机子MAC格式都不是360防火墙显示的:C8-3A-35-6C-70-72,而全都是这种格式,如图:

格式都是00-E0-BO........这类的,都没有C8-3A-.....这类的MAC地址,

郁闷,超烦琐,为什么查不到攻击的MAC地址??高手速度帮忙下,谢谢~~~~~~

另外别回答去交换机或者路由器怎么怎么操作的,那都是叫外面的人来安装的,路由器没密码进不去的......

也可以参考下我上一篇的提问,谢谢!!!!!!!!!!

最佳答案
这里看看啊!甲壳虫技术论坛--全球最大的中文免杀论坛
全部回答

ARP(地址解释协议)是网络通信协议中的不可缺少的关键协议,它是负责将IP地址转换为对应MAC地址的协议。在此过程中,如果出现虚假的IP-MAC对应关系,就出现了ARP攻击、ARP欺骗。

 

ARP攻击是从数据链路层发起的,ARP不是病毒,而是一种“协议性攻击行为”,由于没有明显的特征字以及ARP在网络通讯中的重要地位,防毒墙和防火墙应对ARP病毒也束手无策。所以从源头上堵住问题数据的流出,同时放行合法的ARP数据包,才是彻底摆脱ARP困扰的终极解决方案。这是由于以太网协议存在漏洞造成的,也就是为什么ARP防火墙、杀毒软件、IP-MAC绑定等传统方法出现这么久之后,ARP攻击还是一直无法防治的原因,ARP防火墙、杀毒软件、IP-MAC绑定等防不了ARP攻击!

 

综上所述,想要彻底解决ARP攻击,只有填补以太网漏洞,加固网络底层安全才是彻底摆脱ARP困扰的终极解决方案。建议你上网找下能够保护内网安全、针对网络底层安全的产品。我用的比较好的解决办法是“免疫墙技术”效果不错,是唯一从根源解决ARP攻击的方案,你可以试试

+我 5 6  5 7 0 9 5 5 0

那是你自己啊,

你那是局域网吧

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
姓云的小女孩叫什么名字好听
打完甲流疫苗后有什么反应?
联通怎么上不了手机QQ
dnf狂战没钱觉醒怎么办?
根据中文,补全句子。
CF中的空中连跳。怎么做到的。还有求人给个有
孕妇饮食需如何搭配,哪些食物不易孕妇食用?
。。。。重要么?
忠敏房屋介绍所在什么地方啊,我要过去处理事
怎么关闭QQ家园、QQ旋风、QQ校友图标?详细点
问一下,你们服务器是不是被攻击了,怎么发不
五月天的歌怎么唱
怎么创业才能成功,怎样才能成为一个成功的创
大家来看看我这个配置玩得起刺客信条吗?
哪位高手帮我做个店招
推荐资讯
湘潭建设路口适合开家什么店?
炫舞发型璃子荣光好看么,
抱抱直播怎么放音乐,火山视频可以连接声卡吗
如意湘E菜馆在哪里啊,我有事要去这个地方
千味卤坊总店地址在哪,我要去那里办事
这种配置要多少钱?(图)
悲伤又好听的QQ名称,要男孩子用的,手机也能
我要一个电脑高手的QQ来帮助我解决电脑问题
现在想买一个掌上游戏机哪个比较好
古代的名人名言,李白的名言有哪些?李白说的名
前王馒头房怎么去啊,有知道地址的么
以感受为题目的小学生作文 急
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?