Kaito_キツト
发表于 2011-12-1 23:57:07
今天水区快1100T了。
ericsz007
发表于 2011-12-2 00:05:35
0点过后,过来报道了。
晚安
发表于 2011-12-2 00:06:10
hillchencgs 发表于 2011-12-1 23:40 static/image/common/back.gif
把提示关了。。。。。。。。
你是不是用BT下载了
m1 (18)k
青天在上
我什么都没开
就刷网页
看了MAC,不是内网攻击,属于外网攻击
kissdiana
发表于 2011-12-2 00:07:59
新水楼占位先
冬天到了,要考试了π_π
ericsz007
发表于 2011-12-2 00:09:52
晚安 发表于 2011-12-2 00:06 static/image/common/back.gif
青天在上
我什么都没开
就刷网页
外网攻击哪里能禁止的啊,只能依靠防火墙隔离咯,另外,你没干什么事情,怎么会专挑你一个人攻击,因为ip是动态的,哪里可能每次都挑中你,肯定是你计算机里有某些东西做引导,让攻击你的人无论你换成什么ip都能准确的找到你并进行攻击。
晚安
发表于 2011-12-2 00:18:07
ericsz007 发表于 2011-12-2 00:09 static/image/common/back.gif
外网攻击哪里能禁止的啊,只能依靠防火墙隔离咯,另外,你没干什么事情,怎么会专挑你一个人攻击,因为ip ...
m1 (13)k
是吗
这意味着我是中毒者吗
我需要杀毒吗
Det4869
发表于 2011-12-2 00:22:39
要睡觉了。大家晚安哈
ericsz007
发表于 2011-12-2 00:25:32
晚安 发表于 2011-12-2 00:18 static/image/common/back.gif
是吗
这意味着我是中毒者吗
我需要杀毒吗
那就先杀毒吧,不行就直接用防火墙隔离咯,然后关闭提示,就当做没有看见。
晚安
发表于 2011-12-2 00:25:53
m1 (118)k
主要是这个MAC在内网里怎么都查不到 很忧郁啊。。。
我觉得还是内网里有人主机中毒了的缘故
因为有一天早上我上网还是很好的,等下下午这样就一直掉线了= =
ericsz007
发表于 2011-12-2 00:29:07
晚安 发表于 2011-12-2 00:25 static/image/common/back.gif
主要是这个MAC在内网里怎么都查不到 很忧郁啊。。。
我觉得还是内网里有人主机中毒了的缘故
因为 ...
首先我需要了解你内网的情况,是什么组网方式,路由器还是交换机,然后有多少台电脑,有什么限制,其他电脑你能不能控制或者进行操作。
晚安
发表于 2011-12-2 01:07:15
ericsz007 发表于 2011-12-2 00:29 static/image/common/back.gif
首先我需要了解你内网的情况,是什么组网方式,路由器还是交换机,然后有多少台电脑,有什么限制,其他电 ...
m1 (115)k
这么专业。。。
组网方式俺也不知道啊 房东搞滴~
就是最普通的租房分享一个网络,通过路由器分流,电脑看过最多就6台吧(不包括子路由无线之类的)
其他电脑我当然不能控制= =
只能控制路由……
报告完毕!请指示m1 (13)k
补充~攻击者MAC不存在内网中!
本人网络状况是几分钟一断~装上antiarp后外部ARP攻击数量是每秒有个1、2次吧
接受ARP包里大概三到五分钟有1个被拦截的,同时内外发送接收ARP包~
未使用任何P2P工具
360的ARP防护是几分钟跳出一次警告,DNS网关欺骗……
开了防火墙之后,现在上网的速度是还行滴,不会掉线,但是想要根治要仲魔解决捏m1 (13)k
ericsz007
发表于 2011-12-2 01:34:06
本帖最后由 ericsz007 于 2011-12-2 01:35 编辑
晚安 发表于 2011-12-2 01:07 static/image/common/back.gif
这么专业。。。
组网方式俺也不知道啊 房东搞滴~
就是最普通的租房分享一个网络,通过路由器分 ...
能上路由器就能看到所有在线用户列表,想必房东不会这么无聊选择静态ip,应该是选择DHCP动态分配形式。
如果你有权限,可以把路由器密码改了,设置路由防火墙,然后绑定所有用户mac地址白名单,其余全数过滤,不过别人有外来电脑或者手机wifi就不能上了。(这种方式比较极端,不是自己私人的不太建议使用。)
360和防火墙开了就能上网了,那就没事了,说明它们已经很好的帮你隔离了攻击。
先解决自身原因,如果没有病毒的侵入,就能肯定是有内网用户被arp病毒侵入,只要他开机,病毒就会对外发包,感染其他电脑,如果其他电脑也被感染,大家同时对外发包就会导致严重网络堵塞,是的路由器超负荷而挂死,自动重启后会解决问题,但是很快又会被病毒再次攻击,所以就会有时断时通的情况。
现在你说装了杀毒和arp后能拦截攻击并正常上网,那上面的情况就否决了,因为路由器没有被攻击,病毒只是单纯的攻击网内用户使得某用户无法访问网络而已。
这种情况,你可以先去拜访一下其他用户有无这种情况(当然是没装防火墙和arp的用户),如果没有,那就可以肯定是你自身的原因了,如果有,而且不止一家,那就要“开会”协商了,不过也没必要,大家又没有什么来往的话,管他呢,自己能上就ok了。反正防火墙已经很好的帮你隔离掉了。
要怎么查,360我不清楚,但是专业的防火墙日志都是能很清楚的现实攻击情况和攻击ip的。
我是内网,前面就是我内网的ip,后面就是攻击的ip。防火墙可以帮你拦截的,我设置是不提示的。
就算知道ip也没有任何作用,至少我不知道要来干什么,攻击自己也不会,搞不好还黑到自己。
所以呢,还是解决内部的比较简单,叫他们都去杀毒或者重装吧。或者都把360ARP打开,然后杀毒就ok了。
ericsz007
发表于 2011-12-2 01:50:03
呃,说了这么多自己都不知道对不对,算了,晚安了。
晚安
发表于 2011-12-2 08:14:35
ericsz007 发表于 2011-12-2 01:34 static/image/common/back.gif
能上路由器就能看到所有在线用户列表,想必房东不会这么无聊选择静态ip,应该是选择DHCP动态分配形式。
如 ...
(-9-)
感谢~
昨晚太困了
捣鼓捣鼓就碎了
今晚回去看看情况,主要是怕我本身是ARP病毒感染者,影响到大家就不好了=v=今晚再看看情况,没太大影响的话下次房东来时再提提吧~
(-13-)
子路由什么的,一个房间里也许有两台以上笔记本还有手机什么的……也没办法的嘛= =||||
DarthVader
发表于 2011-12-2 08:32:50
咱真的不想用360···········
晚安
发表于 2011-12-2 08:35:47
DarthVader 发表于 2011-12-2 08:32 static/image/common/back.gif
咱真的不想用360···········
(-12-)
我还装了小红伞和彩影
真是负担重= =
360的软件安装和流量监控还是很方便滴
木易水羊
发表于 2011-12-2 08:49:50
蚌蚌蚌你的网咋啦
木易水羊
发表于 2011-12-2 08:51:38
水区早上好
baiyueran
发表于 2011-12-2 09:00:49
水区早安的~~~~
晚安
发表于 2011-12-2 09:00:52
木易水羊 发表于 2011-12-2 08:49 static/image/common/back.gif
蚌蚌蚌你的网咋啦
(-14-)
受到ARP攻击
他死该台