瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】帮忙分析下是否arp病毒
许愿无声 - 2008-3-13 23:06:00
近日上网用迅雷或电驴或bt下载时经常掉线,现象越来越严重。最初大概要个把小时才掉一次线,现在却最多十分钟就掉线,如果不下载却不会掉线,重启路由器后又正常了。起先怀疑是流量太大,但是把网速限制了以后继续掉,而且限制的速度明显还没到极限(2M的宽带限制到100k/s)。并且以前下载的速度一般是200k左右也没掉线。怀疑是arp病毒,但我查了一下,据说arp病毒往往断线后过一会又可以正常上网了,而我们却等了一小时也不会恢复。我也查找了 一下arp的解决办法,下载了arp免疫的工具(限于计算机,不包括路由器),日志里却从未发现arp攻击的记录。不过按照查找的办法的指示,还需要对路由器进行预防,我因为不知道如何对路由器进行设置没有进行下去。我不知道如何设置路由器的参数,可以通过机子进行吗?
望高手帮我分析一下问题,并告诉我路由器如何进行管理,谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2)
素就像天上的浮云 - 2008-3-14 0:02:00
1、arp劫持在局域网内才能欺骗,lz的网络结构是什么?
2、免疫工具现在的效果不是很好,建议用金山arp防火墙看看日志。
3、如果你的路由器有绑定mac的功能,那就可以防止arp劫持
4、以上的都是给予是arp欺骗前提哈~掉线也可能是流量让你的路由器过载,特别是下BT。

1
查看完整版本: 【求助】帮忙分析下是否arp病毒