关于局域网ARP 攻击,MAC 地址欺骗的解决方法 最近很多网络反映频繁断线并且网速较慢,已经确认:这是由于一种名为“网吧传奇杀手Trojan
qh ” 的病毒爆发引起的,现我们发布查找病毒以及基本解决办法: 1、此类病毒采用 arp攻击,克隆 MAC地址条目进行欺骗
当发现网络非正常时,网管可任找一台机器, 开启 DOS窗口并输入“arp -a” 命令, 会发现很多不同 IP地址有着相同的MAC地址表: Code: Interface: 192
1 on Interface 0x1000004 Internet Address Physical Address Type 192
1 00-e0-1c-8c-9a-0e dynamic 192
101 00-e0-4c-8c-9a-47 dynamic 192
102 00-e0-4c-8c-9a-47 dynamic 192
104 00-e0-4c-8c-81-cc dynamic 192
105 00-e0-4c-8c-9a-47 dynamic 192
106 00-e0-4c-8c-9a-47 dynamic 192
107 00-e0-4c-8c-9a-47 dynamic 192
108 00-e0-4c-8c-9a-47 dynamic 192
112 00-e0-4c-8c-9a-47 dynamic 192
114 00-e0-4c-8c-81-cc dynamic 192
115 00-e0-4c-8c-9a-47 dynamic 192
116 00-e0-4c-8c-9a-47 dynamic 192
117 00-