难道是arp的新品种?

来源:百度知道 编辑:UC知道 时间:2024/05/16 04:07:57
今天下午学校里的网络突然变得很卡,继而根本上不去了。一开始怀疑路由器,根本没往arp上想,因为360防火墙根本没报警。后来装上网络执法官之后,发现有不少网内电脑不停的在飞arp包,一会我就收了价值1G的arp包。
这种情况应该是arp病毒了。可是奇怪的是如果是arp病毒,360防火墙为什么没有报警呢,我又换了一种arp防火墙结果还是不报警。此时我通过网络执法官查找到一个发包发得很疯的老师的电脑,我跑下楼去查看了一下他的计算机,结果发现他的收发数据包也不是特别夸张,而且他也安装了360防火墙,这就奇了!
所以我想会不会是一种新的arp病毒——arp蠕虫。因为arp病毒是通过发送arp包来将自己伪装成为网关,而360等arp防火墙的也是针对这种机制作防御。可是如果某台电脑并不发送arp欺骗包,他不停的向外发送正确的arp包,估计arp防火墙就不会在报警了。也就是说它不是为了盗取信息,而纯粹是为了侵占网络资源。
不知道有没有遇到或者解决过这样的问题,希望能给我一个答案。
非常感谢!
arp防火墙也没用,只能看到有人给我疯狂发包,但是不报警

很正常,你遇到的这个应该是ARP请求包,只占网络资源,不欺骗,所以ARP防火墙不会报警。

还有一种ARP应答包,在网络中起到欺骗作用,这样如果被欺骗主机如果装有ARP防火墙就会发出警报。

正常
360有时有ARP攻击不报的,都没有什么反应
我以前遇到过,就是有人攻击我,360防火墙不提示
还是 ARP单机版防火墙 好用些 防ARP也比360好点
http://www.antiarp.com/down.asp?ArticleID=80 官方网
也可以免费的,就是要把主页改成百度
只要是ARP攻击的 都会显示

这个现象到没见过,我是在酒店管理网络,arp病毒是通过发送arp包来将自己伪装成为网关这个现象到经常有.关注...

可能有人从你端口用合法的协议给你发数据包占你网速!要是那样的话,用金山网镖,打开局域网监控下面的详细信息,新建过滤规则,把你网内除了你的IP和网关的IP,其它都添上,然后协议类型选择IP通用,下面选拦载,就OK了!