网关突然向我发送大量请求

来源:百度知道 编辑:UC知道 时间:2024/05/28 18:41:04
大家看图吧,发这个问题好几次了,一次都没有显示.网关发送请求,一秒发一次,数量不固定.
请大家帮忙分析一下。谢谢啊 解决问题的,送100分 没人回答的话我要关闭问题啦。

你查到的是网关发的,但是内网中有人用ARP欺骗的方式伪装网关也不无可能.

大型路由器防范arp病毒就是这样整网扫描。
据我判断如果你上网正常那就应该是arp的一种防范策略。
至于你说的网速慢那肯定是有人在p2p占用资源,具体的要你自己去做测试。

arp包有两种,一种是请求包,一种是应答包。如果不断的发应答包,这个肯定是有问题,因为正常arp应该是先请求,然后同一广播域的客户端收到后,符合条件的才应答;另外根据你的描述,是arp请求包,应该是存在网络扫描的情况

局域网内arp攻防策略

写这个完全是这些天来,跟局域网内各种不良行为做斗争的结果。呵呵
文中的实验环境,是ADSL路由器+交换机+若干PC组成,PC包括windows跟linux的系统。文中的知识也应该适应大部分同学的网络环境。
先介绍一点基础知识:
在局域网中,或者扩大范围,任何网络环境中,两台机器的标示一般都是IP地址来表示的。但是,网络协议栈分层确不是以IP层为最底层,所以,实际通信中,必须依靠MAC地址来标识两台不同的主机。当然,本机是可以获取到本机的MAC的,但是如何获得与之通信的另一方的MAC地址呢?这就需要今天的主角出场了,欢迎臭名昭著的ARP协议登场!一提到ARP,大家都会想到ARP病毒,(ARP同学:“我太冤了!”),其实网络中根本就离不开ARP协议,虽然这个协议很傻。ARP的工作流程如下:比如我的主机是192.168.0.100,

然后我想跟网关192.168.0.1通信,但是现在我不知道192.168.0.1的MAC地址,首先,我会发送一个ARP的请求包,其中填写我的IP(192.168.0.100)跟MAC地址(11:22:33:44:55:66),并且说"谁是192.168.0.1,把你的MAC发给我",正常情况下,192.168.0.1收到包以后,会回复一个包给192.168.0.100,告知他的MAC(99:88:77:66:55:44),下来双方都已经知道对方的MAC,就可以正常通信了。
以上就是正常的局域网内的获取MAC地址的过程,现在大家也可以发现,在这个过