Kaito_キツト 发表于 2011-12-1 23:57:07

今天水区快1100T了。

ericsz007 发表于 2011-12-2 00:05:35

0点过后,过来报道了。

晚安 发表于 2011-12-2 00:06:10

hillchencgs 发表于 2011-12-1 23:40 static/image/common/back.gif
把提示关了。。。。。。。。
你是不是用BT下载了

m1 (18)k
青天在上
我什么都没开
就刷网页
看了MAC,不是内网攻击,属于外网攻击

kissdiana 发表于 2011-12-2 00:07:59

新水楼占位先
冬天到了,要考试了π_π

ericsz007 发表于 2011-12-2 00:09:52

晚安 发表于 2011-12-2 00:06 static/image/common/back.gif
青天在上
我什么都没开
就刷网页


外网攻击哪里能禁止的啊,只能依靠防火墙隔离咯,另外,你没干什么事情,怎么会专挑你一个人攻击,因为ip是动态的,哪里可能每次都挑中你,肯定是你计算机里有某些东西做引导,让攻击你的人无论你换成什么ip都能准确的找到你并进行攻击。

晚安 发表于 2011-12-2 00:18:07

ericsz007 发表于 2011-12-2 00:09 static/image/common/back.gif
外网攻击哪里能禁止的啊,只能依靠防火墙隔离咯,另外,你没干什么事情,怎么会专挑你一个人攻击,因为ip ...

m1 (13)k
是吗
这意味着我是中毒者吗
我需要杀毒吗

Det4869 发表于 2011-12-2 00:22:39

要睡觉了。大家晚安哈

ericsz007 发表于 2011-12-2 00:25:32

晚安 发表于 2011-12-2 00:18 static/image/common/back.gif
是吗
这意味着我是中毒者吗
我需要杀毒吗

那就先杀毒吧,不行就直接用防火墙隔离咯,然后关闭提示,就当做没有看见。

晚安 发表于 2011-12-2 00:25:53

m1 (118)k
主要是这个MAC在内网里怎么都查不到 很忧郁啊。。。
我觉得还是内网里有人主机中毒了的缘故
因为有一天早上我上网还是很好的,等下下午这样就一直掉线了= =

ericsz007 发表于 2011-12-2 00:29:07

晚安 发表于 2011-12-2 00:25 static/image/common/back.gif
主要是这个MAC在内网里怎么都查不到 很忧郁啊。。。
我觉得还是内网里有人主机中毒了的缘故
因为 ...

首先我需要了解你内网的情况,是什么组网方式,路由器还是交换机,然后有多少台电脑,有什么限制,其他电脑你能不能控制或者进行操作。

晚安 发表于 2011-12-2 01:07:15

ericsz007 发表于 2011-12-2 00:29 static/image/common/back.gif
首先我需要了解你内网的情况,是什么组网方式,路由器还是交换机,然后有多少台电脑,有什么限制,其他电 ...

m1 (115)k
这么专业。。。
组网方式俺也不知道啊 房东搞滴~
就是最普通的租房分享一个网络,通过路由器分流,电脑看过最多就6台吧(不包括子路由无线之类的)
其他电脑我当然不能控制= =
只能控制路由……
报告完毕!请指示m1 (13)k
补充~攻击者MAC不存在内网中!
本人网络状况是几分钟一断~装上antiarp后外部ARP攻击数量是每秒有个1、2次吧
接受ARP包里大概三到五分钟有1个被拦截的,同时内外发送接收ARP包~
未使用任何P2P工具
360的ARP防护是几分钟跳出一次警告,DNS网关欺骗……

开了防火墙之后,现在上网的速度是还行滴,不会掉线,但是想要根治要仲魔解决捏m1 (13)k

ericsz007 发表于 2011-12-2 01:34:06

本帖最后由 ericsz007 于 2011-12-2 01:35 编辑

晚安 发表于 2011-12-2 01:07 static/image/common/back.gif
这么专业。。。
组网方式俺也不知道啊 房东搞滴~
就是最普通的租房分享一个网络,通过路由器分 ...
能上路由器就能看到所有在线用户列表,想必房东不会这么无聊选择静态ip,应该是选择DHCP动态分配形式。
如果你有权限,可以把路由器密码改了,设置路由防火墙,然后绑定所有用户mac地址白名单,其余全数过滤,不过别人有外来电脑或者手机wifi就不能上了。(这种方式比较极端,不是自己私人的不太建议使用。)
360和防火墙开了就能上网了,那就没事了,说明它们已经很好的帮你隔离了攻击。
先解决自身原因,如果没有病毒的侵入,就能肯定是有内网用户被arp病毒侵入,只要他开机,病毒就会对外发包,感染其他电脑,如果其他电脑也被感染,大家同时对外发包就会导致严重网络堵塞,是的路由器超负荷而挂死,自动重启后会解决问题,但是很快又会被病毒再次攻击,所以就会有时断时通的情况。
现在你说装了杀毒和arp后能拦截攻击并正常上网,那上面的情况就否决了,因为路由器没有被攻击,病毒只是单纯的攻击网内用户使得某用户无法访问网络而已。
这种情况,你可以先去拜访一下其他用户有无这种情况(当然是没装防火墙和arp的用户),如果没有,那就可以肯定是你自身的原因了,如果有,而且不止一家,那就要“开会”协商了,不过也没必要,大家又没有什么来往的话,管他呢,自己能上就ok了。反正防火墙已经很好的帮你隔离掉了。
要怎么查,360我不清楚,但是专业的防火墙日志都是能很清楚的现实攻击情况和攻击ip的。

我是内网,前面就是我内网的ip,后面就是攻击的ip。防火墙可以帮你拦截的,我设置是不提示的。
就算知道ip也没有任何作用,至少我不知道要来干什么,攻击自己也不会,搞不好还黑到自己。
所以呢,还是解决内部的比较简单,叫他们都去杀毒或者重装吧。或者都把360ARP打开,然后杀毒就ok了。

ericsz007 发表于 2011-12-2 01:50:03

呃,说了这么多自己都不知道对不对,算了,晚安了。

晚安 发表于 2011-12-2 08:14:35

ericsz007 发表于 2011-12-2 01:34 static/image/common/back.gif
能上路由器就能看到所有在线用户列表,想必房东不会这么无聊选择静态ip,应该是选择DHCP动态分配形式。
如 ...

(-9-)
感谢~
昨晚太困了
捣鼓捣鼓就碎了
今晚回去看看情况,主要是怕我本身是ARP病毒感染者,影响到大家就不好了=v=今晚再看看情况,没太大影响的话下次房东来时再提提吧~
(-13-)
子路由什么的,一个房间里也许有两台以上笔记本还有手机什么的……也没办法的嘛= =||||

DarthVader 发表于 2011-12-2 08:32:50

      咱真的不想用360···········

晚安 发表于 2011-12-2 08:35:47

DarthVader 发表于 2011-12-2 08:32 static/image/common/back.gif
咱真的不想用360···········

(-12-)
我还装了小红伞和彩影
真是负担重= =
360的软件安装和流量监控还是很方便滴

木易水羊 发表于 2011-12-2 08:49:50

蚌蚌蚌你的网咋啦

木易水羊 发表于 2011-12-2 08:51:38

水区早上好

baiyueran 发表于 2011-12-2 09:00:49

水区早安的~~~~

晚安 发表于 2011-12-2 09:00:52

木易水羊 发表于 2011-12-2 08:49 static/image/common/back.gif
蚌蚌蚌你的网咋啦

(-14-)
受到ARP攻击
他死该台
页: 29 30 31 32 33 34 35 36 37 38 [39] 40 41 42 43 44 45 46 47 48
查看完整版本: 小土豆小西瓜,生出一群小土瓜~~欢乐的冬季水楼出发~~(39100个生出来啦~)←此楼RP补完