在网络中有大量征对同一主机的ARP查询包是什么问题

来源:百度知道 编辑:UC知道 时间:2024/05/18 17:06:31
公司内网地址段:192.168.1.0/24 ,网关:192.168.1.1,一客户机L192.168.1.15,我的本机IP:
192.168.1.78,在本机不做任何网络操作不访问内网服务器也不上外网的情况下使用wireshark捕捉到时99%以上的数据包是ARP请求包,为 Broadcast ARP Who has 192.168.100.15? Tell 192.168.100.1,基本上全部都是这种数据包(连续捕获15分钟),这是不是意味这内网192.168.1.15那
台机器遭到了ARP攻击?如何在路由器或是交换机上防止?

用这个办法没有什么用,你下载个彩影ARP防火墙,里面有显示A、最后攻击来源-可疑IP;B、显示查看更多日志,你找出流量最多的那个IP与MAC地址,然后找着那台电脑,重装下系统,基本上可以解决。

之前你可以先扫描下你局域网内的所以IP与MAC地址表,这些功能在那个软件上都是可以实现的。