中国网管论坛's Archiver

zbegin 发表于 2008-1-31 09:51

ARP问题

现在公司里的网总是慢,而且telnet也总连不上路由。于是我插上了CONSEL口看情况。发现路由总是说“Duplicate IP address x.x.x.x, sent from ethernet address: 000f-e232-7911”。说是冲突。给客服打电话。客服说是中了ARP。arp -a了一下,却看不到这个MAC。我找了个第三放软件。看到两个不通MAC用着同一个IP,也就是路由的IP。耿奇怪的是,我的网络没有问题,同事的确连邮件都发不出去。我是第一次见着种事,现在束手无策了。我该如何,请高手指教!!!!

119wanggang 发表于 2008-1-31 10:31

回帖

我这里也中过病毒,你的公司有没有固定IP 和MAC地址表啊!
如果有那就太好了,如果没有那你可以用我发过的有一个
LanHelperV1.73.rar
这个软件查一下,第一步要用先知道网管MAC地址,在本机用
arp -a 查一下,在用中arp 机器上步了网的在查一下,maC地址变了
证明已经中arp ,查查这个maC的是谁的机器上的maC地址 ,就可以了找到
它,全部格式化,从做系统就可以了。没明白在问。

119wanggang 发表于 2008-1-31 10:34

回复

声明中了ARP 的只是有一台机器,要大家的网关都去找它,这就是地址欺骗,
找到这台机器后没有别的办法只有格了才好使,杀毒是杀部掉的,360也有ARP
防范功能,明白没.

zbegin 发表于 2008-1-31 10:55

给个QQ成不?

119wanggang 发表于 2008-1-31 11:00

回复

没明白么???
这个也是网通的朋友教的。
中毒机器可以用 ARP -D 来清理地址表。

zbegin 发表于 2008-1-31 11:20

我那知道那台中了啊?

119wanggang 发表于 2008-1-31 14:19

回复

不是和你说了么,先看看网管的MAC地址,在从种病毒的机器用ARP -A (我说的中毒机器是上不去网的发不了邮件的,这不就是已经种招了么,看一下就发现网管的MAC地址和真正的网关MAC地址不一样了,查查这个假的MAC地址对应的主机名,不就知道是谁在适用ARP 地址欺骗了么)然后格了这台机器从做系统解决。还没明白那我倒。

119wanggang 发表于 2008-1-31 14:28

回复

!!!!解决了告诉我一声!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!
!!!!!
!!!
!!

zhxg_sy 发表于 2008-2-2 17:20

解决了可以出个新帖子,顶

zbegin 发表于 2008-2-14 14:20

问题解决了,我把交换机上的一条网线把了。现在就等谁找我来说自己上不了网了!!!:lol :lol

feizhoukeren 发表于 2008-2-17 15:01

ARP 病毒很简单,网管自己要用一个ARP监控实时监控好,不然中毒了都不知道
监控到了ARP过后把那台电脑的网断了其它的就可以上网了,然后把中毒的电脑病毒清理就OK了,过年前我们公司中了好几次ARP

C21024 发表于 2008-2-18 17:52

dddddddddddddddddddddddd

http2000xp 发表于 2008-3-17 15:02

回复 11楼 的帖子

晕!那你是怎么解决的!能推荐一款监控软件吗》?

quit001 发表于 2008-3-17 15:14

挣点威望吧...回个顶下.

xunzhaomuwu 发表于 2008-5-9 21:58

wo yexiangzhidao

zhangpu0602 发表于 2008-5-23 12:43

360不是可以监控的吗.

xiaodao0324 发表于 2008-5-29 09:31

我们学校的办公电脑也总是出现arp病毒!
现在我用sniffer检测!
感觉这个软件不错啊!

mako_china 发表于 2008-5-29 16:32

記的去年5,6月時找到了一款好象是趨勢出的監控ARP的,
感覺還可以,我那時就是用它解決了問題的。

风之恋歌 发表于 2008-6-4 09:40

支持一下~

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com