1   1  /  1  页   跳转

楸出局域网arp毒源

楸出局域网arp毒源

有没有办法

局域网内全部使用的都是瑞星杀软加瑞星防火墙组合。

如果有通用的办法,那么请忽略下面的内容:

毒发时的症状是——我在自己的机器上ping网关192.168.0.1结果会都到防火墙的ping入警告,而ping入的IP竟然是我自己的IP192.168.0.77,如果用防火墙邦定网关MAC地址,那么就会不断发出“冲突数据包”警告,冲突报内容是:192.168.0.1  **-**-**-**-**-**

其中**-**-**-**-**-**是内网中IP为192.168.0.21的MAC地址。

初步可以肯定的是我的IP和这个0.21的IP用瑞星杀软都查不出毒。另外,毒发时用arp -a命令查看到的网关地址,在我自己的机器上有两个,一个是192.168.0.1(静态),192.168.0.21(动态),但是在局域网中的另外一台机器上看到的网关居然还有我自己的IP,也就是0.77(动态)

现在这种情况已经出现一个多月了,看来危害并不明显,所以内网几乎没人在意这件事。
可是难道要永远和这个病毒和平共处了吗

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑2008-03-27 11:18:47
分享到:
gototop
 

ARP欺骗方面
http://myguo.com.cn/bbs/dispbbs.asp?boardid=19&Id=3841
http://forum.ikaka.com/topic.asp?board=36&artid=8367063
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT