深信服社区»版块 安全类 行为管理AC 第一次发现ARP攻击这么密集!

第一次发现ARP攻击这么密集!

查看数: 3548 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-28 08:26

正文摘要:

今早照例打开AC查看,顿时吓呆了,第一次看到ARP攻击这么密集,以往也就每天十几次,还都是在不同时间点,这次在同一时间点竟然发生了49次。不知道是记录错误还是中大招了,请大神指点迷津,因那个IP是服务器请教有 ...

回复

陈智强 发表于 2017-6-1 15:14
如果可以楼主可更换服务器IP试试
撒么 发表于 2017-5-31 09:31
赶紧查一下
大蒜头 发表于 2017-5-31 09:23
最简单的粗暴的就是拔网线来找到攻击源。
qinpeng 发表于 2017-5-29 09:13
这个应该不是设备误报,是服务器自身真是攻击。可以下载杀毒工具检测查杀一下哦
adds 发表于 2017-5-28 18:17
今天大家都应该不上班吧?
找到攻击者IP,杀毒,然后再接入网络,观察是否还有攻击。
哥丶珍藏版 发表于 2017-5-28 17:58
360可以试试
水之蓝色 发表于 2017-5-28 15:20
对该服务器好好检查检查吧
leyshan 发表于 2017-5-28 10:04
第一,先看有没有地址冲突,冲突也会认为是arp欺骗(由于发包量大于50可能较小,检查下总是好的)
第二,伪造地址是否是网关,伪造网关危害比较大,会有信息窃取,或造成内网上不了网风险,建议先将攻击主机停用。
第三,可手动找到arp攻击程序强制关闭,阻止其继续发包,采用arp病毒查杀工具进行查杀。
夏虫语冰 发表于 2017-5-28 09:30
建议开启360安全卫士(个人推荐,已用)
Sangfor闪电回_小丸子 发表于 2017-5-28 08:40
您好 这里的记录就是真实的攻击行为,不会出现误报;另外 设备只是启到了防御的功能,要彻底解决还需要借助第三方攻击在内网查杀
谢谢