本文关于急!!!怎么能追踪MAC攻击源的IP?,据
亚洲金融智库2022-04-08日讯:
呵呵,这个不是别人攻击你,你搞错了吧
这个可能是因为你的防火墙等级设置的太高了
把一些服务中心对用户的一些正常的封包测试当成了攻击
真正攻击别人的黑客一般是用网络嗅探,这样是可以查到它的网关IP的
是不可能出现未知IP的
除非它是用拨号攻击你的
呵呵
怎样追踪到arp攻击源
目前处理arp欺骗的问题大多是网关和终端双向绑定ip和mac地址,终端再安装arp防火墙,但这样其实不能完全解决arp的问题。其1:有些arp木马在你的arp防火墙运行之前就修改了你的mac地址,使arp防火墙绑定的ip/mac本来就毛病。让你的arp防火墙成为爪牙。其2:不能避免局域网内1些人歹意攻击其他机器,或用1些软件控制其他机器,比如p2p终结者,聚生网管等软件。使局域网内充斥着大量的arp数据包,致使网络延时,丢包等问题。目前市场上解决arp问题比较完全的是欣向的免疫墙路由器,它独有的免疫网路解决方案能够完全解决arp攻击问题。欣向的免疫墙路由用具有先天免疫功能,通过对协议的改动将nat表和arp表融会,当有arp要求时将直接查询nat表,使针对网关arp表的欺骗完全失去作用。终端装有免疫网卡驱动,直接读取烧录在网卡上的mac地址,保证正确。过滤歹意的arp数据包和其他常见的洪水攻击,使网络保持畅通。监控中心能监控到每台机器的上下载流量,arp发送量/拦截量,tcp/udp连接数,那台机器犯事了,能准确地把它揪出来。
专题推荐:
怎样(268)攻击(50)追踪(1)