Ⅰ 公司一个交换机的电脑时不时的会出现断网,需要怎么查找出被ARP的哪台
时不时断网,不一定是受到ARP攻击。
更换交换机,排除交换机老化造成的端口异常故障。请注意,交换机形成回路,是造成局域网有规律断网的最主要特征。
根据断网时间及是否有规律,来判断故障原因。若无规律性断网(时间规律,设备规律),则大致可判断病毒攻击的可能性较大。
安装安全软件,针对ARP攻击的。一台电脑上安装即可查出攻击源MAC。对症下药即可。
Ⅱ 怎么查出局域网内的干扰源
最笨的的方法就是把你的设备接入局域网,然后在这个局域网的设备上一个一个的物理断开其他的设备连接,只要是断开了其中一个之后你这个设备好使了,那就找到攻击的点了,那就单独排查这一个攻击点就行了。
Ⅲ 在局域网内,如果我的电脑被别人断了网,我如何察看是被谁断的呢可不可以通过工具来自己将其连接上
可以,你得先修改IP和MAC地址,然后看看是谁在搞怪.
Ⅳ 园区的局域网里,有人用路由器,导致经常断网。该如何找出该路由器PS:我是物业,给每台电脑都分配了IP
用批处理去PING你的子网IP,比如从2分发到254,然后注意ttl=64或者127的很大可能是路由器,然后对应着它的IP曲此房间找,但此种办法只能用于正确设置了路由的房间,路由设置不正确的房间没法查
Ⅳ 如何能查到局域网里有人断网
断网,也就是控制网速吧,只要对方用P2P终结者之类的软件就可以实现了,要想知道局域网里有没有人使用此类软件,只要安装一个ARP防火墙就能检测到了,只要ARP防火墙提示有攻击,说明你的局域网可能是有人使用些类软件控制网速。
目前常用的ARP防火墙有:360ARP防火墙、金山ARP防火墙
Ⅵ 如何查找局域网中 ARP断网攻击源
那是同一个局域网才有ARP攻击的,你要知道是谁在攻击,应该在360可以查到对方的IP地址的(我不用360的所以不太清楚哦),在cmd命令行也可以查到的,arp -a 。这个命令可以查到一个表的,要确定哪个攻击你的话,就用arp -d清空了。再arp -a查下,如果连续都有某一条IP信息的话,大概就是这个IP了。防止ARP攻击可以开启ARP防火墙。金山贝壳防火墙挺好的,可以绑定好本机。(我不是托哦,经验之谈而已~。
Ⅶ 如果局域网中有台电脑中毒了,导致整个网络的痪了,如何快速准确的确定是哪位机子
你可以先把其他电脑的网线断开,然后一台一台的试就可以了.
中病毒了应该会提示一些症状,你看哪台电脑提示就把哪台电脑的网线断开.
Ⅷ 如何判断断网是路由器问题还是外网问题
试着登陆路由器地址192.168.1.1或者192.168.0.1,( 具体看路由器标签)能进去,说明局域网OK,登陆路由器查看下运行状态,如果WAN口IP状况为0.0.0.0,dns也是0.0.0.0,那么狠清楚,外网没有连接,最好的办法就是ping下,你在电脑运行处输入cmd回车,接着输入ping -t 192.168.1.1 或者看路由器标签,回车后电脑就会自动一直ping下去,你看下时间和成功状态,如果时间变得不稳定,甚至ping不通,证明路由器和电脑之间有问题,或者是网线,或者是路由器,或者还是电脑网卡问题,路过这里已知没问题,那就是外网问题,试着ping 网络之类的地址或者dns地址,看看有否丢包,一般是线路不良引起
当然你也可以试着吧路由器恢复到出厂模式,然后重新设置试试,看看是否是因为设置错误引起
Ⅸ 公司内部局域网断网了怎么检测
一级一级地检测。
先看情况。
如果是某一台电脑断了,那就检测这台电脑所连接的交换机有没有问题。ping 一下在这一交换机下的其他电脑有没有通。即可作出正确的判断
如果是一大片电脑断了,就要检查那一大片电脑所在的最上层的交换机、路由器,甚至是主路由器。没问题的话,再检查次级,次级没问题,再检查次次级。
如果是全部断网,那就直接检查主路由器。
基本思路是这样。
Ⅹ 局域网内总是断网,路由器上系统日志记录有ARP攻击。求指教,应该怎么找出中毒的电脑,比如用什么工具。
安装ColorSoft开发的ARP防火墙(原名Anti ARP Sniffer),该软件通过在系统内核层拦截虚假ARP数据包以及主动通告网关本机正确的MAC地址,可以保障安装该软件的电脑正常上网;拦截外部对本机的ARP攻击和本机对外部的ARP攻击。如果发现内部ARP攻击,直接处理本机就行了;如果发现外部ARP攻击,则根据实际情况通过攻击者的IP地址和/或MAC地址查找该攻击者电脑。