发新话题
打印

[求助] 网络故障

网络故障

某校园网中存在arp病毒攻击,每次遭arp攻击时,不能访问网关。当arp攻击恢复正常以后,必须修改本机ip地址才能够正常访问网络,为什么呢?例如原配置为ip:192.168.0.7  255.255.255.0 网关:192.168.0.1 网络出现arp攻击以后与互联网断开,arp攻击清除以后仍然不能访问互联网(与网关不通),必须修改ip地址为192.168.0.7以外的地址才能正常访问。网关为一台华为交换机,请各位高手帮忙分析原因!
本帖最近评分记录
  • fwr IT币 -16 请不要重复发帖 2007-6-27 16:19

TOP

中毒机器进行ARP攻击,向网络内广播自己为网关

于是其它机器不能正常走网关,这就是ARP欺骗

解决方法:
1、网络捉包,找到攻击机器,PK之

2、在客户端静态绑定网关ARP

TOP

绑定前用arp -d清除ARP表

然后 arp -s 网关ip 网关mac 进行绑定


可以做个批处理

TOP

不错啊  可是我在的局域网最近瑞星老是检查出有DDOS攻击  我也不知道是什么东西  哎  只是听见那瑞星的声音 心里恐慌的不行

TOP

有没有好点的防火墙可以呢?

TOP

顶。。。。二楼的。。。不错。。

TOP

同意2楼的```

TOP

2楼对的 `````````````

TOP

如果你用的是三层交换机的话可以直接在交换机端口上绑定对应端口的mac地址,这样arp无论如何也不能发飙了

TOP

发新话题