ip scan扫描到一个假MAC地址
这两天出现了掉线,以前是一个机器中毒后在路由里看到好多机器的MAC地址都变成了中毒机器的MAC地址,部分机器掉线。这次出现的不同,掉线的时候用arp -a命令可以看到一个假的网关MAC地址(比如00:AC:CC:00:00:E3),然而这个MAC不是一个真实的MAC,不对应网吧任何一台机器的MAC。机器全部重启动以后用ARP -A也看不到这个假MAC了,也不掉线了。奇怪的是进路由里面用IP SCAN扫描却仍然有网关192.168.0.1对应00:AC:CC:00:00:E3。路由也重启动过了,这是怎么回事,怎么才能找到病毒源?[ 本帖最后由 大锅头 于 2007-5-8 11:21 编辑 ] ARP 病毒 gfdsgfdgfdsgfds
页:
[1]