瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 请问公司局域网可能有伪装源地址攻击,有什么办法可以找到源主机并查杀么?
19881221 - 2014-4-15 18:09:00
我公司使用的艾泰路由器日志会有很多spoof ip detected ip=不同IP地址的消息,他们说出现这种消息很可能是内网中存在伪造源地址攻击。
实在查找不到目标机器啊!
有什么解决办法么

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36
HHH138 - 2015-6-1 1:22:00
用两台路由器将网络分为A网和B网,观察。。。
如A有问题,继续等分直到找到攻击方。
1
查看完整版本: 请问公司局域网可能有伪装源地址攻击,有什么办法可以找到源主机并查杀么?