[安全技术]高手请进,被人容易arp攻击软件,网络崩溃

网络高手请进,在线等答案!!!_百度知道
网络高手请进,在线等答案!!!
电脑IP地址本来是设置绑定MAC的。核心路由器和交换机我这边刚好都有备用的,时间不固定,慢的话要明天上午,就改成自动获取了,大概有150台左右的计算机。同时在线应当不超120台,后来因为老出现上面的问题。但上不了网的电脑你不用动它。快的话十来分钟!,每个楼层有个汇聚交换机(H3C S1026)!。核心路由器(h3c ER6300)+核心3层交换机(h3c S5120),但用360修复ARP也是不行!,过会就能上了。也想是不是局域网有ARP攻击。现在出现一个问题,但PING不通网关和DNS)。核心交换机划了三个VLAN段,每天上午或下午上班的时候就会有十台左右电脑连接不上网络本人组建了一个局域网,显示本地连接受限制或无连接(能获取到IP地址,哪位高手教教我,机房到每个楼层是用光纤连接。说一下我这边的网络结构,我这一共是4层楼的办公楼,每次上不了网的电脑不固定,现在真是不知道什么问题了,更换了问题依旧
xx?如果不一样的话,路由中的绑定你肯定知道.xx 00-00-00-00-00-00如果可以,那一定是arp的问题先找到问题,说明局域网内有ARP 攻击建议如果条件允许还是绑定MAC比较好.xx;在客户机上你尝试一下 arp -
arp -a看一下网关的 MAC 是否跟能上网的一样在不能上网的机器上cmd -&gt
我现在就怕是局域网ARP之类的问题,如果真是这样,有什么好的解决方法吗。我已经在路由里面启用防ARP攻击了。
360软件有点问题,有时候并不能准确的自动获得正确的mac地址,你可以设置为手动绑定模式,自己输入比较好;如果不想用第三方软件,您自己做个批处理内容如下:@echo offarp -s xx.xx.xx.xx 00-00-00-00-00-00exit其中xx.xx.xx.xx 是网关地址00-00-00-00-00-00 是网关的MAC地址;然后把这个批处理放在启动项里就可以了;你测试一下,如果批处理运行后arp -a 中网关地址后面是静态或者static 的话,就说明绑定成功如果提示出错的话,用 arp.exe
我记不清了,你试一下
其他类似问题
为您推荐:
其他1条回答
自动获取IP很容易IP冲突手动设置IP地址试试,以前我们厂也是这样的,后来手动设置ip就不会出现这种问题了
现在不是IP冲突的问题,是限制连接或无连接。根本上不了线。
你是不是设置了IP地址池,所有IP就不够分配了。
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁网络连接问题,高手请进,十万火急_百度知道
网络连接问题,高手请进,十万火急
问题状况如下:1.不能打开网页、登陆QQ和下载东西2.通过局域网连接网络,局域网内其他机器没有问题3.网络提示联通状态4.ping 能传回有效数据,不存在丢包现象5.本人机器不存在病毒(用最新杀毒软件查杀过)、不存在IP冲突和arp攻击(用360检测过哗耽糕甘蕹仿革湿宫溅。并且360ARP防火墙实时开着)6.由于使用固定IP,用我的IP不能上网,用别的IP就能正常上网7.服务器并没有屏蔽我的IP,不然也不能PING校内能返回数据由于问题不叫刁钻,请高手回答,新手请不要留言,谢谢。
我用的最新杀毒软件查杀了系统,还用360云查杀查杀了一遍系统,都报告正常(我用的别人的IP),在说明一点,我们的局域网是刚组建的,管理员并没有冰壁我的IP,我已经联哗耽糕甘蕹仿革湿宫溅系过管理员了,至于防火墙的问题我会测试下一下,那么请问我该用什么ARP防火墙呢?小弟在此拜谢各位的回答,请尽可能的给出解决方法,对能成功解决的方法,小弟在追加100分奖励。先行谢过了。
提问者采纳
我想知道 你们的IP是不是和MAC绑定 ,如果绑定 可能又被封的可能 ,还有就是再看哗耽糕甘蕹仿革湿宫溅看 你的 DNS 这些是不是设定正确的 ,再把 ARP防火墙 关掉还有就是 有人 再用网络执法官 或者 P2P这类网管软件没有
提问者评价
问题解决了,是有ARP的问题,360ARP防火墙不能有效的阻击ARP攻击,还是用彩影ARP防火墙比较好。
其他类似问题
为您推荐:
十万火急的相关知识
其他15条回答
由于使用固哗耽糕甘蕹仿革湿宫溅定IP,用我的IP不能上网,用别的IP就能正常上网-----------应该你的IP被限制了吧
关闭所有防火墙试一下,尤其是360ARP防火墙。
我只能说! 你的电脑决定已经中毒了!
能ping通校内应该就能打开校内网页撒,你确定浏览器没有问题么?条件允许的话可以重装系统试试
你的情况百分之百被封IP。你说的第7种情况是错误的。改一下网卡地址
6.由于使用固定IP,用我的IP不能上网,用别的IP就能正常上网如果你电脑用你得ip不能上网,而改用其他ip就能上,那么就说明你电脑不存在问题,问题在你们路由器或者出口网关对你ip做了限制。联系管理员。你必须提供你哪详细得网络环境参数,就你现在给出来只能是被ip限制。
应该不是病毒,2个方向。防火墙和路由器的问题。很有可能受到arp欺骗,网络是通的却上不了网,大部分数据被截。你看你的网络连接受到的包是不是比你发出的要少啊。我可以发一个专用的arp防欺骗给你,你把它装在启动项里看看。你留个邮箱吧。我有过类似的情况是路由器出问题了,就我不能上网,但是网络又是通的,人家说那个路由器太厉害了,欺骗同一网络的很多机子。
你用别人的IP能上,那别人用你的IP能不能上?如果能上,那你们就换个IP用呗,如果别人也不能上,那就只能说明你的IP有问题。但一般用固定IP上网的地方IP都是和物理地址绑定的,我就很纳闷你用别人的IP怎么就能上网呢?既然你的IP不能上,你又想解决上网问题,那你就通过共享来上吧。设置方法如下:查看你们局域网内能上网的电脑的本地连接的属性,然后点高级,在 Internet连接共享下面的选项前打钩,确定,推出。然后手动设置你电脑的IP,把ip设为和能上网那个人的IP在同一个网段,把DNS服务器地址和网管地址都设成能上网那个人的IP地址,这样就可以了,但是坏处是只有他在上的时候你才能上网,也就是说他的电脑作服务器了。
校内没丢包也不能说明问题啊,局域网内的问题是ARP问题,但是局域网外,建议PING 下你的“网关”试一下反应如何,再PING一下外网,如百度等,看下反应如何。你用的是否是保留IP?用其它IP可以上,那问题应该是IP本身的问题,或者就是网关等可以过滤的设备过滤了。
这种问题我也遇到过,我用以下方案解决了,以下来自网络,供参考
第 1 步:删除损坏的注册表项
1. 单击“开始”,然后单击“运行”。
2. 在“打开”框中,键入“regedit”,然后单击“确定”。
3. 在注册表编辑器中,找到以下注册表项,右键单击每一项,然后单击“删除”:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2
4. 当提示您确认删除时,单击“是”。
注意:删除 Winsock 注册表项后请重新启动计算机。这样做可以让 Windows XP 操作系统为这两个注册表项创建新的 shell 条目。如果在删除 Winsock 注册表项后未重新启动计算机,则下一步将无法正常进行。
第 2 步:安装 TCP/IP
1. 右键单击网络连接...
存在网络,网络却被限制...即使显示的情况一切正常,却不能上网,校内传回数据的时候速度正常么?看以下平均是不是大于128MS?被人限制...另:局域网有固定IP?查一下固定IP是什么
在别人机器上用你IP看看能不能上去~ 如果能 那就是你电脑本省的问题
网卡驱动等问题
可以重装系统如果上不去 那就是有人恶意攻击你的IP,聚生网管就有这个功能~ 你能PING的通 但是上不去 360的那个ARP对最新版本聚生不管用~
能PING 校内 切不丢包 硬件没问题 那就是软件,系统的问题 查毒吧 没别的可能了---别想的太复杂,没准只是路由器的设置有问题,可以试试重装系统了,
ping 能传回有效数据,不存在丢包现象,请问是你们局域网的网站吧,在路由器上把你的IP和MAC进行绑定,路由的设置肯定是不允许未绑定的IP连接路由的,你在CMD下输入ipconfig /all 看下网关是多少,再PING下网关看,PING 不通的话是没绑定,最后看下你的IP,子网掩码网关,DNS看设置正确了吗
朋友~换个IP能上,还不能说明是你的IP的问题么?你PING的是校园内网,不连接互联网也可以PING通的,你还是找网管再查查你的IP吧,不会有第2种可能了~~
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁关于ARP攻击的问题,高手请进,问题解决高分送上!_百度知道
关于ARP攻击的问题,高手请进,问题解决高分送上!
,攻击地址是防火墙内网口地址,谁知道是怎么回事,把防火墙换成路由器就没问题:外网----防火墙------上网行为管理----内网二层交换机。把上网行为管理跳过也没问题,MAC却是防火墙外网口MAC;现象:内网PC报ARP攻击拓扑是这样的
我有更好的答案
这个防火墙本来就好报错。2 你的系统是MAC的 额1肯定是中病毒了要不不会Arp攻击,国网当自强
MAC指的是内网PC报的攻击源的IP跟MAC地址;
不知你说的。。。。。。。。
用网络协议分析工具慢慢分析查找问题吧。这样猜,谁也猜不出来。
其他类似问题
为您推荐:
arp攻击的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁租的地方有5台电脑的样子,一个路由器分出来,局域网内有人用p2p一类的工具,搞得网络崩溃了,我用什么arp防火墙都没效果。头很大,不止一个人在用,下三滥的手段    假如我可以登录路由器的话,我可以设置路由器来躲过攻击么?    请高手指点
楼主发言:1次 发图:0张
  360防火墙就可以抵御攻击,这个还是比较实用的    最好的办法就是找到那个人,然后怎么样你看着办  
  得看路由好坏了    有些路由没这些功能的
如果有人ARP攻击 就在路由里帮定IP和MAC地址 要么就设置下载数据包每秒超过多少个后断网,对这些人不能手软
我以前的办法是也弄个P2P
网络终结者4.1 最新版 然后刷权限刷到最高 电脑连开3天不下线,一直断他网,最后他没脾气了,我到是上瘾了 不开心理不舒服 哈哈  
  还有种办法
分配固定IP
不要动态分配的那种
ARP说白了就是换IP攻击
这样弄了后不能换IP的
换IP就掉网 看他还整
  360防火墙,天网防火墙
这些都是卵的,根本防不住 这些我全试过的
能进路游上面的办法最好
    最最好的办法是拔网线
只要他用就拔所有人网线,大不了大家都不上 谁怕谁啊 哈哈
  to MBeauty,     360我用了,似乎毛用都没有,偶尔拦住一两次攻击,    to liuzepoi,    我以前碰巧进入路由了,他们搞什么攻击都搞不到我,因为我绑定了我的IP和MAC,可就从前几天起,他们攻击的时候我也上不了了,我也只能一怒之下把所有人都封了,大家都不要上了,不知他们用了什么新软件,我登陆不上msn,总是显示网关找不到    我从来没有主动封过谁,是在不想搞那种下三滥的手段,    谢谢两位回帖
  有办法啊,你也用,他们用什么,你就用什么,而且24小时不间断bt下载,看谁耗得过谁
  楼上的
这中办法我也用过
直接把所有的开到最高 下个游戏客户端
最少5个G以上
绝对谁也上不起
你可以试试
最大连接限制开到888
  赞一个
  对付一些人
不能说下三滥什么的
关键他先这样的
以前我还不是P2P都不会
被别人耍的和孙子一样,后来闭门研究了半个月这个东西 能试的方法都试过了
海蜘蛛软路由都用过了
  哎,有人装了嗅探了,阴险啊,反扫描一下吧.
  用路由器就是这点不好,还经常上不去网,不过感觉360不行啊抵不住攻击哦,我试过了
  直接进路由器把他MAC地址封了就OK了,至于ARP攻击就360ARP防火墙也能防得住的...
  金山的arp防火墙要比360/瑞星之类的好很多,单位每台电脑都装了,从此没有arp攻击,唯一缺点是我网络管理软件都不能用了.
  谢谢各位这么热心,    to liuzepoi:     海蜘蛛软路由没用过,我试试    to 沦落后飞升:    有可能,不知哪个好用,请兄台推荐    to 周晨霜:    以前我封他们MAC就不受影响了,关键前几天开始不管我怎么封我还是上不了,当然他们也上不了,两败俱伤啊,至于360就像作者:总在雨中行说的确实不行    to 水潜艇:    谢谢推荐,我试试金山吧    PS:我觉得有可能不是arp的问题了,怀疑他们用了什么新工具,好像是路由的网关根本找不到
  有没有服务器?如果有就双绑,安装金山ARP防火墙,直接在网上找个禁止P2P工具的软件,然后安装到电脑上。
  就用360挺好的啊 用360把网关的mac绑定了就是了。
  网络终结者之类试试
  同志们,我觉得不是p2p一类的工具了,因为我先前可以控制路由,在路由里面绑定我的ip和mac,arp攻击对我根本不起作用,    现在的情况是我在路由的日志里根本就看不到有攻击,好像一切正常的样子,但是就上不了网,连qq和msn都登不了(然后msn自动检测结果是网关找不到),所以我感觉不是arp攻击了,可能他们用了什么新软件之类的
请遵守言论规则,不得违反国家法律法规受到来自内网的攻击,不知道是不是ARP攻击,本人学网络,但找不出原因,特惭愧,求高手指点_百度知道
受到来自内网的攻击,不知道是不是ARP攻击,本人学网络,但找不出原因,特惭愧,求高手指点
断网的时候显示“请求超时”、手动设置A的IP,包括在A能PING 通路由器的时候.0,PING通的时候有些包延迟很大!7、通过抓包发现,意在提醒此人不可这么自私,仍然没解决问题。 TTL=64正常3,用路由器PING A不通,我的被攻击主机为A起因.0,现象仍然一样,而某IP占用了全部带宽,持续半个小时,广播三个ARP请求“谁有A的IP;5、用另一台机子登陆路由器.0:1,然后我就再没攻击了,类型为静态、在路由器里将A 的IP 与MAC 绑定,请告诉0、A经常性断网。网络恢复正常.0。第二天我得到了路由器管理密码,如此重复;2,但我很好奇他的攻击方法以及引起反常故障现象的原因,把带宽控制删除了;6,我就用ARP攻击工具攻击此IP,最大达到2000多ms。虽然我可以通过其他方式解决问题.0 ” ,时不时断他的网、用CMD 的命令arp -a 查看网关的MAC是正确的,经常性掉包,其他机子正常环境:有一天发现上网特慢、通过PING网关发现。4,然后向224.22发出两个IGMPv3包,在完全断网的时候,A很有规律地,但这个被我攻击过的自私家伙就缠上我了,通过工具发现网速最大只剩40KB:出租屋内共用无线路由器。 现象
再补充一点。两种办法都可以使A正常上网),我想补充一点,他的MAC和IP我也知道,高级的办法我却不会、通过有线,A再通过B:这些原因我还是知道排除的,现在的问题是谢谢前面两位知友的回答,最主要是想知道原因,但我不想再用什么工具这种菜鸟的办法去攻击他,现在我就想搞明白他的攻击方法以及引起故障现象的原因,但都不是直接的办法(1。已经说过我也有办法解决问题、用我自己的无线路由B级联到公共路由;2,根据故障现象看来,我觉得那人是针对我的无线网卡MAC进行攻击的:已经肯定是他的攻击了
提问者采纳
剩下的,别忘了分享一下.ping网关.A经常性断网,而你的电脑在往回修改arp表,6,说明你暂时修改了路由的arp表,其他机器正常,不停的在刷新。2。攻击目的很明确,间歇性的通了,很明显就是路由器上的arp表对应A的ip的mac是错误的,只能说明在你机器上的arp表示正确的,5,有针对性。你若自己找到了答案,时通时不通。4,应该是arp攻击包在更改arp表.arp -a 查看到的网关mac正确,7我也不理解了。以我的观点看来。3,并不能代表路由器上的arp表没有被更改.路由器ping不同A,双方在争夺arp表的控制权,除非你碰到真正非常精通网络协议和网络分析的人。1,应该就是被ARP攻击了估计这个问题十有八九要黄掉了
路由器上的ARP表是正确的,我还尝试在路由器上把A的IP和MAC也绑定了,也不行。只有一种情况下A的网络情况完全正常,就是攻击者的MAC不在路由器的ARP列表里的时候(睡觉去了)……还有也排除了A上装的ESS防火墙。
攻击者的mac不在路由器的arp列表中,那就是攻击者不在线呗。
是啊,就是睡觉去了……
提问者评价
挂了这么久,没有人给出满意的答案,没办法了,谢谢!
其他类似问题
为您推荐:
arp攻击的相关知识
其他2条回答
据情况判断..你检查一下A的网线和两头的接口是不是存在物理问题.
我是通过无线上网的,并且已经确定是攻击且知道了攻击者的MAC和IP。
A机上面肯定有什么病毒软件,也有可能是他以前装的ARP攻击软件还在不正常工作,拖慢了自已的网络
我排除了这方面因素的,已经肯定是攻击且知道的攻击者的MAC和IP
来自:求助得到的回答
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 arp攻击 的文章

 

随机推荐