瑞星防火墙提示的意思

来源:百度知道 编辑:UC知道 时间:2024/06/01 05:57:56
ARP欺骗事件
时间 IP地址 源MAC地址 冲突MAC地址 规则名称
17:25 192.168.0.13 0-14-2a-2c-21-b7 0-1e-68-ca-d-10

这是什么意思,我的理解是有一个尾数13的ip地址攻击我的电脑,后面是他的MAC,但我不理解冲突MAC地址是什么意思,两个MAC代表两台电脑,这两个MAC没一个是我的,但我收到这样的提示后速度明显慢了,到底是他俩谁在攻击?
二楼回答还有点意思,
我用P2P能看到这两台主机,应该不是伪装出来的MAC地址~!

这个提示是:在17点25分的时候,有来自mac地址为0-14-2a-2c-21-b7 的地址伪装ip成192.168.0.13的电脑对本机发动了ARP欺骗攻击,192.168.0.13的IP源MAC地址其实是0-1e-68-ca-d-10。

若想知道0-14-2a-2c-21-b7的实际IP地址要通过扫描工具实现,看看瑞星有没有这个功能,没有就去网上搜索一个叫:mac地址扫描的软件。找到0-14-2a-2c-21-b7对应的IP地址,然后定点找到它,再对其进行病毒清理!。。

你误会我的意思了。。我没有提到MAC地址的伪装问题,而是IP的伪装。。

0-1e-68-ca-d-10的IP地址是192.168.0.13
0-14-2a-2c-21-b7是攻击源的MAC真实地址,它伪造的是IP地址是192.168.0.13,这个地址不属于它的,它真实的地址也不是这个。你要扫描出来才能确定它的地址到底是多少,这样才能揪出电脑的具体位置在哪里以方便排毒,明白?

都在攻击,建议查毒。

瑞星就是垃圾 想防止ARP攻击 试试 金山ARP防火墙

局域网内 因为ARP欺骗会欺骗网关和PC 而且这个包不一定是两台机器发出的 可能是任何一台 因为防火墙拦截的日志 是欺骗的日志 所显示的MAC地址和IP地址并不一定是真实的。2如果局域网内的ARP得不到有效的控制 会影响你上网的速度 也有可能造成掉线 甚至整体掉线。因为有机器大量的发ARP包 就会造成网络阻塞最后把带宽消耗尽 就会导致掉线或者整体掉线。3建议你最好做静态IP 然后把IP和MAC绑定

赶紧查毒, 来自第二个ip的攻击

这个是提示你的电脑被这个ip地址发出来的攻击 被成功拦截。