朦朦大恶 - 2010-8-16 2:54:00
瑞星防火墙已经打开.arp防御也开了.
网络情况是 局域网 .
差不多网内20人左右.不知道是谁.
请各位老大们帮帮寻求个办法..
攻击源MAC地址
小抄:
2010-18-16 02:08:39 ■arp攻击 ■192.168.0.38 ■ 4e-23-52-3f-44-64
2010-18-16 02:08:09 ■arp攻击 ■192.168.0.38 ■ 4e-38-24-3b-0b-17
2010-18-16 02:07:39 ■arp攻击 ■192.168.0.38 ■ 4d-4c-77-37-53-4b
2010-18-16 02:07:09 ■arp攻击 ■192.168.0.38 ■ 4d-61-4a-33-1a-7f
.............
...........
..........
我只抄下来4条 这人每半小时攻击一次 换一次MAc地址.攻击了有半个月了.
跪拜.求助.
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)
天鹰之翼 - 2010-8-16 6:53:00
是半分钟攻击一次吧:kaka6: ,很明显,如果不是这么多人都中毒,然后轮番攻击的话,那么一定是攻击者(病毒)隐藏了自己的MAC地址,只要防御住就行了。如果真要追查的话,那就只有调查路由记录了:kaka6: 。
天月来了 - 2010-8-16 8:07:00
实在想解决,就在路由器内绑定这20人的mac地址去
没别的好办法
要不在不影响使用电脑的情况下,关闭防火墙的提示功能
看不到就不烦心了
否则只有处理掉那有毒的那台电脑内的毒了
byxxdrls - 2010-8-16 15:15:00
ip地址没变啊
天月来了 - 2010-8-16 16:05:00
mac地址一直变换:kaka6:
kingyan - 2010-8-17 0:41:00
联系公司网管,查看路由器记录,并在路由器的设置中对IP和MAC进行绑定。在每台电脑上部署杀软的企业版,及时更新病毒库。
© 2000 - 2024 Rising Corp. Ltd.