局域网遭攻击怎么解决?

来源:百度知道 编辑:UC知道 时间:2024/06/19 14:36:04
小弟在国企上班由于单位的计算机是双网(一个是集团公司的局域网,另一个是联通的外网)现在往外网速度很慢,查不到攻击的计算机是哪个部门的,知道中病毒的计算机可以给他短掉外网,用路由器可以控制中病毒的计算机,但是中病毒的计算机可以走局域网来攻击,我们现在都查一个星期多了,还是没有什么进展,还请教大哥大姐来帮帮小弟,给小弟出谋划策!小弟感激不尽!谢谢了!

这可能不是攻击而是局域网内哪台机器中毒了导致的..这个应该很容易能查到的..在一般的路由器中都有端口的数据流量包..你把那个数据全部清零..然后再观察各个端口数据的流量情况..这样就可以分辨出是哪台机器的中毒或者说是你说的在攻击..

我晕 怎么学的啊 一般都是发ARP包 把 去交换下看下桥表啊 对MAC一找不就出来了么 看那个MAC多占的IP
要不就是去上不去网的机器 那里ARP -A 看网关是那个MAC一般都是病毒机的MAC把真正的MAC占了才会出现那 有了MAC在找中毒的机器你该能找出来把

用360同时开启“实时保护”下的ARP防火墙,当受到攻击时,360会显示的,但那个IP是个伪地址,但是有他的网卡地址。如果你想查出攻击源的话,那就用P2P终结者扫一下局域网内的电脑,的到局域网电脑的网卡地址后,与用360ARP防御的到的那个网卡地址核对一下,就查出是谁在攻击你了。。。。。。

局域网就ARP防火墙啊

ARP防火墙