追踪ip是没用的,ip可以伪造,一般都是追mac的,arp攻击在局域网中是很普遍的,偶尔遇一次没事,很正常,遭到攻击时不一定是别人在攻击你,也可能是arp病毒在作祟,
杜绝arp攻击可以在路由上做设置,将路由的mac与ip绑定,将各电脑的mac与ip也绑定。进行双绑定。利用arp -d 清空arp缓存表,过一会,这段时间内不要扫描局域网,与局域网内其他人通信,关掉arp防火墙,在用arp -a 查看,正常情况下只有一个路由mac 与ip
如果出现多个,则有可能那个mac对应的机器有问题了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)