第二次人生电视剧63集:内网中被人攻击(急!!在线等答案!!解决后加分)

来源:百度文库 编辑:高校问答 时间:2024/05/10 06:32:04
我们一个楼的几个住户通过宽带路由器和交换机共享一个2M的ADSL,开了DHCP自动分配IP。前段时间有人进行arp欺骗攻击,我解决后,近几天机子不断提示IP地址冲突,而且改了IP后马上又被攻击了,还是有IP冲突,我想可能我的MAC地址已经被他锁定了。在系统事件中我看到的有冲突的MAC地址和前几天arp攻击的MAC地址一样,有什么办法可以解决,还有,最好能有方法找到这个人。谢谢,解决后再加一百分!!!
我知道改自己的MAC地址就可以了,可这太被动了。而且不只我有问题,整个网内都是这问题,有什么办法可以攻击他的。还有,我从系统日志中看到的MAC地址有没有可能是他伪造的??最重要的问题是下方的任务栏不停的弹出IP冲突的提示,非常影响正常操作!!!

这个比较简单,要是只是单纯的想知道他是谁的话!
你能进路由吧,进去后给每人的机子分配一个固定的IP,它再来攻击的时候不就知道是谁了?
不方便的话,那你自己去下个瑞星防火墙,里面有跟踪攻击的一项,但只是能知道他的IP,所以,不管怎么样,你都的知道每人的IP是多少!
还是不明白的话,加我的QQ64915262,马上给你解决

这应该是arp欺骗吧?最有名的利用程序就是网络执法官
查找方法呢可以试试这样:

在dos下输入命令
arp -a
如果看到有另一台机器的Mac地址&网关的Mac地址一样,那就是他了。

防范:
在dos下输入命令:
arp -s inet_addr eth_addr
静态的绑定网关IP地址&网关的Mac地址,让Arp欺骗无效

恩。。。。在说说中间人攻击

防范会话劫持是一个比较大的工程。首先应该使用交换式网络替代共享式网络,虽然像Hunt这样的工具可以在交换环境中实现会话劫持,但还是应该使用交换式网络替代共享式网络,因为这样可以防范最基本的嗅探攻击。然而,最根本的解决办法是采用加密通讯,使用SSH代替Telnet、使用SSL代替HTTP,或者干脆使用IPSec/VPN,这样会话劫持就无用武之地了。其次,监视网络流量,如发现网络中出现大量的ACK包,则有可能已被进行了会话劫持攻击。

比较好的工具就是HijackThis.exe 可以去搜搜
也可以发邮件找我要Mail :16540766@qq.com
回答完毕!

找到的可能性,太小了。因为机器的IP是自动分配的。

上网的方法倒是有,既然是锁定了,那么你可以更改你的MAC地址。

下个网络特工啊什么的 局域网管理软件 找到它的MAC地址 再下个抓包的工具 一台电脑一台电脑的找找看 不信找不到

呵呵 很有意思 内网 被攻击 太夸张了
他一定跟你很好 呵呵