找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1699|回复: 6

[其它] RouterOS arp 问题

[复制链接]
发表于 2006-9-14 12:08:26 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我们是网吧的, routeros做路由.2张网卡
做过系统后,发现有ARP病毒.
192.168.1.254 是网关

基本情况是这样的: 有时会掉线. ARP -A 查看到: 192.168.1.254 00-0e-3c-3d-5a-2d
用AntiArp2.0 获取网关MAC地址显示:00-0A-5E-3C-C0-D8

开启自动防护后提示:发现攻击者MAC地址C :00-0e-3c-3d-5a-2d
ARP -S 192.168.1.254 00-0A-5E-3C-C0-D8
ARP -A 查看到的是:192.168.1.254  00-0e-3c-3d-5a-2d static !!绑定不了!!

于是我就杀毒,查出有3个病毒.现在忘了是什么病毒了.有一个文件名是 cd htm.dll .
我用的是最新的卡巴斯基.木马克星.瑞星.

杀完毒后我ARP -S 192.168.1.254 00-0A-5E-3C-C0-D8

arp -a 看到:192.168.1.254 00-0A-5E-3C-C0-D8 static

再开启自动防护后就没有发现攻击者MAC地址.

于是我就把系统盘重新GHOST了一遍.

好事没出现.顾客反应网速比以前卡了.

我在进RouterOS 看那几张网卡的MAC.

一张是00-0e-3c-3d-5a-2d

另一张是00-0A-5E-3C-C0-D8

我问这个是因为我想不通:
发现攻击机器MAC :00-0e-3c-3d-5a-2d  是不是代表这个MAC地址的机器中了ARP? 可这台是Routeros,不会连它的MAC也被改了吧?
可我下面现在都已经绑定了 192.168.1.254 00-0A-5E-3C-C0-D8
我只要去掉 绑定,就会  发现攻击者MAC地址 :00-0e-3c-3d-5a-2d.

现在唯一的就是router没有重起过.

还有,怎么看那个ROUTER OS 里的那个IP 对应的是哪个MAC

就是说我从ROUTEROS里怎么看IP是192.168.1.254 的MAC 是00-0A-5E-3C-C0-D8
routeros
发表于 2006-9-14 12:35:43 | 显示全部楼层
建议你用网络执法官看看
routeros
回复

使用道具 举报

 楼主| 发表于 2006-9-14 12:38:14 | 显示全部楼层
我试过了.
我把他断开网络连接.
也不行啊.
我现在怎么也找不到那台机器.
routeros
回复

使用道具 举报

发表于 2006-9-14 14:27:01 | 显示全部楼层
还有,怎么看那个ROUTER OS 里的那个IP 对应的是哪个MAC

就是说我从ROUTEROS里怎么看IP是192.168.1.254 的MAC 是00-0A-5E-3C-C0-D8

Interface---选择相应的网卡接口---general
routeros
回复

使用道具 举报

发表于 2006-9-14 14:28:42 | 显示全部楼层
如果不想买智能交换机,那就用PPPOE吧
routeros
回复

使用道具 举报

发表于 2006-9-20 02:43:37 | 显示全部楼层
二层网管交换机行不行?非要三层么?
routeros
回复

使用道具 举报

发表于 2006-9-20 06:06:22 | 显示全部楼层
原帖由 专卖精品 于 2006-9-14 14:28 发表
如果不想买智能交换机,那就用PPPOE吧


太BT。。。。。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-10-1 07:39 , Processed in 0.062525 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表