仪器社区

ARP彩影防火墙网络流量分析ARP的接收,急急急电脑高手进。

粉粉粉墨 2010-06-09
我们是两家用电话线扯的网线一起用的,为什么我的防火墙里的流量分析里的ARP接收显示七千多的数量,但是只能拦截了四千多,还有看到我打开了ARP的详细日志里,里面的那个ARP流量分析:... 我们是两家用电话线扯的网线一起用的,为什么我的防火墙里的流量分析里的ARP接收显示七千多的数量,但是只能拦截了四千多,还有看到我打开了ARP的详细日志里,里面的那个ARP流量分析:里面除了网关了的IP/MAC从开始时间到结束时间它的类型是非广播和广播还有累计数量;另外还有和我们一起用那家的IP/MAC,后来有一个IP不是他家的但是是他家的MAC类型是广播和非广播,要求请求和回复,后面是数量。这是怎么回事啊,很急,天天都是这样。今天的数量特别多。 求高手进来。谢谢。
评论
全部评论
梦色未央
。。。

你使用的什么arp防火墙啊,建议换成彩影的。

如果是彩影的拦截的是虚假arp包,没有拦截的就是正常的arp包 是不是很简单

鉴于你那里是家庭用户,不然你就购买个欣向的免疫墙路由器把,那个是企业级的没有100多元钱的东西,lz也可以了解下把,解决内网问题只有免疫网络才可以解决,LZ没事可以多多了解下现在的新技术把。
11 0 2010-06-22 0条评论 回复
chenpai0637
这些数据是没什么影响的,通常现在的网游都有加速模块,为了保证速度会发比较多的包,而正常通信也会产生这些包,我的电脑每天都有上百万,没什么的。
至于你说的还有其他IP,如果mac地址一样那只是你或者你的邻居换了IP,如果增加了一个其它的mac,那可能是局域网里增加了一个物理的网卡,或者你们装了虚拟网机之类的东西增加了一个网卡。
11 0 2010-06-10 0条评论 回复
打工高平人
什么防火墙对arp也只是治标不治本,arp是网络问题,单凭一个防火墙顶多就是防本机不受arp攻击,更何况现在的p2p终结者能穿透大多数的防火墙。网络问题还得网络解决,建议你用欣向的免疫网络解决方案,不仅对arp问题很有一套,对内网安全、控制和管理做的都挺好,有兴趣的朋友可以了解一下
18 0 2010-06-11 0条评论 回复
秋风速雨
ARP攻击防范很简单
因为ARP本身是一种地址解析协议,起到地址查寻的作用。
现在基于ARP协议的攻击越来越多,往往造成大量被攻击主机不能正常上网,甚至重要信息被丢失。
你用抓包软件试验下
比如科来的网络分析系统
主要就是一个定位
下面地址有个视频程,就是如何查找网络中存在的ARP攻击,并查找出攻击者的IP或MAC地址
10 0 2010-06-24 0条评论 回复
您可能感兴趣的社区主题
加载中...
发布 评论