检测到 ARP 缓存投毒攻击(ESET Smart Security )

来源:百度知道 编辑:UC知道 时间:2024/05/15 07:51:45
ESET Smart Security的防火墙
这个是NOD32的3.0版
日志里面:




2008-1-8 23:13:29 检测到 ARP 缓存投毒攻击 0
2008-1-8 23:13:26 检测到 ARP 缓存投毒攻击 0
2008-1-8 23:13:23 检测到 ARP 缓存投毒攻击 0
2008-1-8 23:13:20 检测到 ARP 缓存投毒攻击 0
2008-1-8 23:13:17 检测到 ARP 缓存投毒攻击 0



大约持续了一个小时再就没有了
电脑没什么异常 帮忙是怎么回事
有人再攻击我吗???
根本就找不到那个攻击的“人”
日志里面 来源 目标 用户都没显示
我这里只能登陆路由器 交换机 不能
没人知道解决办法吗

正常啊,局域网常常会有ARP攻击的,不过只要安装防火墙就可以了

登陆交换机 查下哪台机子 中 arp 病毒了

和 网关 mac 地址一样的那台就是

根据 攻击你的网卡地址找到真确的机器 (不要照IP找) ARP病毒 就是欺骗
找那台攻击你的机器 马上干掉
如果机器多 ` 被局域网IE 挂马 `` 你就惨了
但是感染的机器越来越多`` 都互相攻击
到最后面 局域网掉线严重

那是您的局域网内有计算机中了ARP病毒,自动探测所致

装个ANTIARP