网关mac变了,是ARP攻击还是ARP病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/15 12:27:37
原来的MAC00-25-86-21-44-00
突然不能上网了,变成00-25-86-21-44-02
当然用了ARP防火墙显示有ARP攻击,但是防火墙不管用,ARP -A显示的对方IP估计是不虚构的
Interface: 192.168.1.3 --- 0x2
Internet Address Physical Address Type
192.168.1.1 00-25-86-21-44-02 dynamic
192.168.1.105 88-99-00-aa-bb-cc dyna
我发现这个网关MAC变的奇怪,以前攻击MAC变成攻击IP的MAC,这个MAC跟网关的只差后面一个数字,隐蔽性很强 ,什么ARP防火墙都试过,不懂的别瞎留言!

下面是手动处理方法的简要说明:

如何检查和处理“ ARP 欺骗”木马的方法

1.检查本机的“ ARP 欺骗”木马染毒进程

同时按住键盘上的“ CTRL ”和“ ALT ”键再按“ DEL ”键,选择“任务管理器”,点选“进程”标签。察看其中是否有一个名为“ MIR0.dat ”的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。参见右图。

2.检查网内感染“ ARP 欺骗”木马染毒的计算机

在“开始” - “程序” - “附件”菜单下调出“命令提示符”。输入并执行以下命令:

ipconfig

记录网关 IP 地址,即“ Default Gateway ”对应的值,例如“ 59.66.36.1 ”。再输入并执行以下命令:

arp –a

在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-01-e8-1f-35-54 ”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。

也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。

3.设置 ARP 表避免“ ARP 欺骗”木马影响的方法

本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关 IP 地址和网关物理地址,然后在 “命令提示符”窗口中输入并执行以下命令:

arp –s 网关 IP 网关物理地址

分析:
你绑定mac和IP后上网没问题,但是IP地址冲突一直没有解决,这个证明单纯靠绑定是不能解决arp问题的。
防火墙我先前也装了,只是仍然上网时会出现ip冲突
我个人认为这些问题都是由于底层漏洞出的问题例如(arp\