360提示ARP断网攻击正在发生,360已拦截,怎么找到攻击源IP?

已记录下MAC,1C-C1-DE-55-29-49,补充:是公司的局域网,IP大概有30多个... 已记录下MAC,1C-C1-DE-55-29-49,
补充:是公司的局域网,IP大概有30多个
展开
 我来答
wswtq123
2012-03-01
知道答主
回答量:9
采纳率:0%
帮助的人:6.8万
展开全部
下一个抓包软件(如wireshark),在上网的网卡上抓包,查看ARP发送频率过大的报文的IP地址,或直接查看源MAC为1C-C1-DE-55-29-49的报文的IP地址。

由于你的攻击源可能是公司内部,建议你们的网络管理员划分好IP(建议使用静态IP地址),统计一下给每个人分配的IP地址。以便排查问题。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式