作者:admin人气:0来源:网吧系统下载站2017-07-01 07:51:26
安全中心绑定内网所有IP和MAC后,已分组客户机列表样式所有在线客户机提示有arp攻击,攻击源为未知MAC地址(内网不存在次MAC),如下图:
此问题原因是由于WayOS路由开启了“探测LAN口非法网关”功能导致不断发送验证数据包被网维大师控制台误报。
关闭WayOS路由中ARP管理-ARP安全防护中的“探测LAN口非法网关”功能,如下图:
在出现此问题时首先抓包看内网广播包的资源,抓包后发现内网有MAC地址后缀为a2:69:50的设备在频繁发送arp数据包,如下图:
客户机每7-8秒能收到一个类似的包,包的含义如下:
MAC为a2:69:50的设备发送arp广播包(Broadcast)告诉所有收到此广播包的设备=>IP为192.168.1.1的网络设备的MAC地址是38:60:77:a2:69:50
而192.168.1.1的IP是网关地址,38:60:77:a2:69:50 的MAC也的确就是网关的MAC,由此想到了一些带有arp抑制功能的路由会发送类似的广播包侦测局域网环境。而我们超级arp驱动在收到类似广播包以后会进行分析处理并上报给服务端产生误报。
继续阅读:WayOs
2017-02-04WayOS网吧两条20M网通ADSL上行2M下行20M配置方案
2015-03-09维盟wayos一些常见网络问题的解决方案
2014-12-15VMBOX WAYOS教程
2014-12-15如何用虚拟机安装WAYOS软路由
2014-12-01wayos客户端+新版qq引起win7-64系统高概率蓝屏三种解决方法
2014-09-23WayOS_H-N4.01.376新年贺岁100%免拉黑版
2014-05-26wayos ros 海蜘蛛等linux系统的ghost版制作
2014-05-20 Wayos英雄联盟频繁掉线解决办法
2014-04-22WayOS N4.01.965破解版
2013-11-14WayOs软路由文件系统解包工具 免费版