ARP攻击找不到攻击电脑

来源:百度知道 编辑:UC知道 时间:2024/06/16 09:03:41
2009-08-12 21:47:28 外部ARP攻击 localhost 192.168.0.103 00-06-36-b4-02-c1 这是金山ARP防火墙的拦截,从路由器出来就三台电脑,是这三台中的一台攻击我们还是外面的电脑攻击我们啊!问他们,他们都说自己没有攻击别人!

MAC地址是不停的变换的,一般路由器也会出现ARP攻击,去下载个360ARP防火墙就可以解决问题了!

对于ARP防御软件提示的攻击源IP或MAC要看情况分析

首先要明白的一点就是,攻击源不仅可以假冒IP,也可以假冒MAC,即攻击源可以发送一个ARP REQUEST或ARP REPLY,里面包含的MAC和IP都是假冒的。
所以ARP防御软件提示的攻击源(IP、MAC)有可能是不准确的,这要看1:攻击源使用的攻击方式,有没有使用假冒MAC,2:ARP防御软件的算法,定位攻击源的时候,有没有对虚假MAC做甄别。

理论上来说,仅凭发现的ARP攻击包还不能判断真实的攻击源,需要同时有攻击源的正常数据包加以比对才可以,动手能力强一点的话,可以使用IRIS或sniffer嗅探工具手动探测一下。

如果你们是用的ADSL上网,几乎可以肯定排除外网攻击源存在,如果是用的小区宽带(FDDI+LAN),则要看运营商的交换机策略,有没有为每个用户划分单独的VALN(一般的运营商都会这么做,但不排除这种可能,其实用ADSL也有这种风险,但网通电信这点活还是能做到的)