lmky 发表于 2010-8-29 00:55 只看TA 14楼 |
---|
arp是广播虚假地址欺骗用户和路由器造成网关识别错误,不能上网。 只有一个用户上不起的话,证明没有欺骗路由器,所以在上不起网的机子上安装arp防火墙,一方面防止攻击,另一方面检测攻击源的mac和ip,排查故障。 全部用户都上不起网的话,证明路由器被欺骗,只有找台机器安装ARP防火墙并伪装成路由器的MAC,检测攻击源。 |
0 |
fuckdn 发表于 2010-8-30 16:28 只看TA 19楼 |
---|
根据我的经验是 一个局域网内有电脑中了arp 他会不断的向路由器发送伪MAC地址包 哪么所有其他电脑可能获取不到ip 或者速度超慢 时断时续 一直到路由器或者交换机负荷不了死机 这个时候就全部上不了了 在这之前中ARP的电脑上网速度是要比平时快的 因为只有他一台能上 |
0 |