深信服社区»版块 安全类 行为管理AC 上网行为日志看到ARP攻击,求破

上网行为日志看到ARP攻击,求破

查看数: 2326 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-12-19 18:52

正文摘要:

本帖最后由 某公司管 于 2016-12-20 08:35 编辑 上网行为管理,局域网有ARP 工具,大多数人装360了,设备看到ARP攻击了怎么破?? 会导致别的电脑连上无线,但是感叹号,ping不通网关。求破啊官方 ...

回复

Sangfor闪电回_小丸子 发表于 2016-12-20 16:09
您好 根据您描述的现象和截图的信息来看,是因为ac设备和终端电脑同时开启了arp欺骗防护,都在发arp广播包,导致ac设备认为设备以外的arp数据包都是“攻击”行为,所以会提示这种信息
这种情况,建议只开启一端的arp防护功能(ac或pc端360的arp防护功能)
谢谢
基业傲腾_饶林瑞 发表于 2016-12-20 15:56
楼主的难点是找不到对应的终端电脑吗??
深拥 发表于 2016-12-20 15:50
= =懵逼,拔线或者禁用网卡不就好了?
klt1019 发表于 2016-12-20 15:31
找到那个IP 拔线
Charles 发表于 2016-12-20 09:45
这种情况只能拔线找设备了吧,不然你怎么找得到那台设备啊
呆呆蛙 发表于 2016-12-20 09:33
如果有可网管的二层交换机,配置arp攻击抵御试试   H3C 华为 思科 官网都有命令教程。
水之蓝色 发表于 2016-12-20 09:02
拔线测试,然后找到发包的电脑,杀毒
PC9527 发表于 2016-12-19 22:15
这种情况都是找出那台机然后隔离重装
KYLE_K 发表于 2016-12-19 21:48
可以试试准入插件,通过准入插件可以强制绑定PC的ARP表,曾经试过用插件解决ARP欺骗,LZ可以试试