发现一种针对客户端的网关攻击,不同于以前的ARP攻击

现象是:受到攻击(也可能是中毒者)不能PING网关,使用ARP -d后,能PING一两个包,但是马上就会再次不通了。查询ARP缓存中的MAC地址,发现网关的MAC地址并没有错误。
以上现象目前发现客户端是DHCP客户端的时候存在,设置为固定IP,现象消失。

注意:作为DHCP客户端,IP参数能正常获得,ping非网关设备没问题
最后编辑2007-02-08 17:45:03.937000000