在局域网中,如何发现ARP病毒或其他病毒造成网络经常掉线的情况?

来源:百度知道 编辑:UC知道 时间:2024/06/02 11:20:22
局域网有60台机器,经常成批成批机器掉线,上不了网,ping外网,网关都不通,将网卡停用后启用,可以通,但马上又不通。
请问是什么问题?

如果是ARP攻击的话,在运行下输入“cmd”,然后输入“arp -a”后回车,就可以看到你的网关主机的IP和MAC地址,如果有其他的许多IP,就应该是“ARP”欺骗,此时候在命令下输入“arp -d”后回车,就可以清除欺骗。然后再重复arp -a”后回车,可以发现只剩下一个IP了,建议你如果受到ARP攻击的话,到网上去下载一个ARP防火墙,效果不错!记得"arp -a"中间是有个空格的!!!

运行里输入cmd
然后输入arp -a
看看有几个网关,比如你的ip是203.178.39.36
网关就是203.178.39.1
就是最后以为变成1。
如果有两个一下的ip就是有人arp攻击