有个IP老向255.255.255.255发数据包,为什么

来源:百度知道 编辑:UC知道 时间:2024/06/21 12:37:19
具体的情况是这样的..让我慢慢到来

房子的网络是通过路由分配的,之前有个垃圾搞ARP攻击,回来大家都知道了就用防火墙。
后来昨天又发现不能上网了,并不是断线,因为用局域网软件查看是可以看到其他的在线主机,而且可以PING到。
通过查看发现一个192.168.18.18的IP在向255.255.255.255发数据包,然后又出现一个118开头的IP向我发送数据包,而118开头的IP192.168.18.18都不能用局域网软件查看到。

看不到IP可以理解为他隐藏了,我就是想知道向255.255.255.255发数据包是不是和我们上不了网有关系?

麻烦高手能解释一下是用什么道理这样做的?
我可以肯定不是某机器中病毒~因为先前这个198.168.18.18的IP是198.168.18.9,我们查出来了以后就改18了
MAC地址都一样的,360上都看的出来。

另外问下是不是把他的网线拔了就一了百了了?

你不用这么复杂 4个255的 那是子网掩码,你这么匹配 我都不信你们能互相通信,而且你怎么查看到的4个255的IP 你看的4个255是你们公用网的IP地址的子网掩码。那个跟你上不上网没关系。首先你在CMD下面打ARP -A这个命令。打完命令以后你那里面的条目只能有1个网关的IP跟MAC地址才对,如果出现2条IP条目那就有人在限制你们网络。还有就是ping 192.168.1.1你的网关地址。如果不通你就telnet 192.168.1.1 你试试看 如果上面提示写有23号端口连接失败的字样说明 对方从路由里面限制你了 这样你肯定不能上网 而且是肯定的。

要解决ARP攻击,必需集体断网,彻底杀毒。出现地址欺骗说明你们的局域网被攻击了

arp攻击的原理里有一点就是发广播包吧?如果我没有几错的话。
也不知到你网络状况。看看路由器是不是被设置了

255.255.255.255是广播包 可能是某机器中病毒了 你可以用sniffer或者ethereal等抓包分析软件查看数据包的具体内容