瑞星卡卡安全论坛瑞星2008全功能体验个人防火墙[已关闭] ARP欺骗包是否在我电脑上已经得手?(有关瑞星防火墙)

1   1  /  1  页   跳转

ARP欺骗包是否在我电脑上已经得手?(有关瑞星防火墙)

ARP欺骗包是否在我电脑上已经得手?(有关瑞星防火墙)

今天不断有"收到ARP欺骗包"的提示,然后跳出:收到于用户信任地址冲突的ARP包,要更改信任地址,请选择详细信息。还有"发现ARP包内容有地址冲突,请选择一个你信任的地址:(详情请咨询网络管理员)
IP:*********
IP:********* 添加ARP静态表中

我手忙脚乱,一开始选择其中之一,没效果,后来选择了另一个,好了,不再弹出这些提示了。但问题是我没安全感,我怕我选了个错误的地址,是攻击者要我上当的地址。


我防火墙的安全日志上是这样写的:

详细内容2007-10-14 12:25:29, 收到ARP欺骗包;IP地址:192.168.1.1;原MAC:0-**-e0-ad-82-c8;冲突MAC:0-**-78-18-63-48;规则名称:noname;

我看着感觉好像原MAC怎么好像不像是个正规的MAC,而冲突MAC反而像正规的呢,会不会我的正常的MAC已经被调包了呢?

(另**的符号本是数字,为安全起见我用了两个代号)
 
另外,我发现一个问题。2007-10-14 12:18:04以后,原MAC和冲突MAC的地址刚好相反。也就是说,之前,防火墙报故障都是说原MAC为:0-**-78-18-63-48;而之后,一连串的报故障,都说原MAC为:0-**-e0-ad-82-c8。也就是说这个时间后,原MAC和冲突MAC换了个位置。

2007-10-14 12:18:40, 收到ARP欺骗包;IP地址:192.168.1.1;原MAC:0-**-e0-ad-82-c8;冲突MAC:0-14-78-18-63-48;规则名称:;

2007-10-14 12:18:04, 收到ARP欺骗包;IP地址:192.168.1.1;原MAC:0-**-78-18-63-48;冲突MAC:0-19-e0-ad-82-c8;规则名称:;


另外,我的电脑是家庭的局域网,一共是两台电脑。我这台是用无线路由上网的。



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
×GÎ훈A"bbs.ikaka.com¯X8Vo6 {
最后编辑2007-10-14 20:30:09
分享到:
gototop
 

还请好心的大侠拨冗相助。×GÎ훈A"bbs.ikaka.com¯X8Vo6 {
gototop
 

引用:
【咖啡馆的贴子】今天不断有"收到ARP欺骗包"的提示,然后跳出:收到于用户信任地址冲突的ARP包,要更改信任地址,请选择详细信息。还有"发现ARP包内容有地址冲突,请选择一个你信任的地址:(详情请咨询网络管理员)
IP:*********
IP:********* 添加ARP静态表中
………………


楼主可能遇到了软改IP地址行为,建议楼主把ARP中的静态规则都删除掉,重新添加试试。


或者试试:
开始——运行——CMD——arp -s 网关IP 网关MAC地址

示例:

运行之后,哪个MAC地址能上网,就用哪个(能上网的那个才是真的网关IP)×GÎ훈A"bbs.ikaka.com¯X8Vo6 {

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

谢谢版主,我是菜鸟,按照你上面黑框里的抄作,我先arp -a再回车,是可以出来一个192.168.1.1相对的“物理地址”;在就只有这样一个。
然后你说的arp -s我就不知道怎么操作了。
我可能还不是很明白你的意思。

现在上能够上网的,但我有点担心现在网络的安全……×GÎ훈A"bbs.ikaka.com¯X8Vo6 {
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT