分页: 1 / 1

[问题]arp表里有个跟网关的地址一样!

发表于 : 2008-07-21 1:28
shyjie
192.168.1.101 ether 00:1E:C9:03:B7:8A C eth0
192.168.1.1 ether 00:1E:C9:03:B7:8A C eth0
这就是arp的结果,按照论坛上介绍的方法将网关的arp静止,可是有人与网关地址一样,怎么解决阿?上网速度极慢,哪位有方法?怎么从网卡屏蔽掉错误的数据包?

发表于 : 2008-07-21 2:50
jialeadmin
局域网内的电脑的网关是一样的,不然电脑和电脑之咋联网?

发表于 : 2008-07-21 3:14
jarryson
上面两个就都不是网关的物理地址了。

全部都是非网关的那个,应该是结尾是101的那个

那个人要么中arp病毒,要么正在使用网络&剪&刀#手或者网络&终@结%者之类的软件

解决方法,拔掉网线,arp -d ip 这样的格式清空arp缓存,插上网线,arp -a查看ip和arp的对应,找到正确的网关对应的mac地址。

不过如果说arp攻击速度太快,超过网关的广播速度,是看不到真实mac地址的,不过这是限于windows,linux下可以抵挡一会,超过一定数量才会被认为是网关。

实在不行就上windows装个arp防火墙,如360的,然后把正确mac抄下来。在linux下使用arp -s ip mac 这样的格式绑定。就没事了。


ps,这样的人要以牙还牙。你可以想办法攻击他

发表于 : 2008-07-21 8:11
syrano