日期:2014-05-17  浏览次数:21542 次

ping不通网关,禁用网卡后重新启用或arp -d之后可以ping 通一会儿,只有更换一下ip马上ok
局域网中部分机器(每次都是少部分电脑)掉线或上不去网,ping不通网关,禁用网卡后重新启用或arp -d之后可以ping 通一会儿,只有更换一下ip马上ok,然后再改回来也不行,不是硬件或物理连接问天,说是arp病毒,有什么好办法解决吗?急盼各位的答复....

据说是这样的:网关受到了攻击,网关获取到的你本机的MAC是错误的。对于这种情况,用antiarp防火墙装上把主动防御设置为“始终启用”就可以了,主动防御能够持续向网关通告你本机的正确MAC。

但现在问题关键是要找出源头。
到底是哪台电脑在发送虚假MAC,(长角牛,antiarp也查不出)
肯定不是有人恶意攻击.就是局域网中有电脑中了病毒.
谁要是有好方法可以迅速查出攻击源头,再送上400分.
谢谢各位了。

------解决方案--------------------
用这个软件探测 http://download.it.com.cn/softweb/software/network/nettest/20077/21682.html
------解决方案--------------------
如果确定是ARP的问题,那可以使用sniffer、微软光盘里的support tools下netcap.exe或者是2000及2003自带的网络监视器(添加删除windows组件)。在IP出问题的机器上,监视MAC地址的变化,筛选ARP和RARP的数据包。在用arp -a IP的命令进行反向查找。
------解决方案--------------------
用抓包工具,抓一下ARP协议就可以发现是哪台机器出了问题,前提最好是你知道客户端的MAC地址与IP地址的对应关系,就可以轻松的找到中病毒的机器了!!
------解决方案--------------------
arp -a 可以查到假网关的MAC,比一下就知道谁染毒了。

------解决方案--------------------
如楼上所言,不需要什么特殊的工具了,呵呵
------解决方案--------------------
把交换机或路由器换一个试试,我想不会是ARP攻击
------解决方案--------------------
用sniffer可以查出来。。。。。。我这有。。你要我就用邮箱发给你。。。。。我的QQ348811800
------解决方案--------------------
路由里先做上绑定可以吗?