用arp -a命令后出现好几个ip地址,是否除网关外的ip都是中病毒的机子?

来源:百度知道 编辑:UC知道 时间:2024/05/25 02:24:24
Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\user>arp -a

Interface: 172.19.76.45 --- 0x2
Internet Address Physical Address Type
172.19.76.1 00-00-0c-07-ac-00 dynamic
172.19.76.27 00-12-3f-a1-8a-6d dynamic
172.19.76.119 00-01-fe-20-a2-54 dynamic
。。。。

除了第一个172.19.76.1 外,下面的有时候多,有时候少,经常变动,是否可以肯定172.19.76.27 和119 的机子中了arp病毒?
本人自己的ip地址是172.19.76.45
谢谢

答案是否定的。首先arp-a的命令是查看arp缓存。你机子与局域网的其他机子通讯的话。它就会把与你通信的机子的ip地址和mac地址记录下来。也就是说这里面的是与你通信的机子的ip——mac对应表。
要确定是不是中了arp的机子。可以这样办。
首先。到网关的机子(假如这个是网关172.19.76.1)去ipconfig/all下。查看172.19.76.1机子所对应的mac地址。
然后。在你的机子用arp-a的命令查看。如果发现有一台机子(假如是172.19.76.119)对应的mac地址是你刚才ipconfig/all时所记录的mac地址。那么172.19.76.119就在伪装网关与你通信。这台机子就是局域网中中arp病毒的机子。
回答完毕

不,这样是不能判断arp病毒的。除非你明确知道前面的IP地址和后面的mac地址是不对应的,才可以断定这是arp欺骗。arp病毒只是arp欺骗的一种。
arp欺骗可以是人工的,断续的,控制的。

arp表中列名的IP地址,大都是你的机器曾经与之通信,或者处于可以到达的同构网络内的