本文目录一览:
- 1、局域网里有人发攻击 怎么查出来?
- 2、在局域网中,有什么软件能检测到哪台PC中了病毒
- 3、如何检查局域网内哪台电脑中毒了,发出攻击。
- 4、内网电脑,一直有网络攻击,从杀毒软件里看到是两个IP一直在攻击,怎么解决?
- 5、如何排查内网ARP攻击造成的网络掉线
- 6、有什么软件能检查出局域网里面那台电脑中毒了?
局域网里有人发攻击 怎么查出来?
办法如下 :
1、在你上不去的电脑上arp -a一下,看看获取到的MAC和IP和网关mac和ip是否一致!
2、如果不一致,检查网络里面是否有这个MAC-IP的路由设备,或者通过抓包找出发起arp攻击的IP
3、通过一些arp检查工具查找攻击源,找出后重做系统(发arp的机器未必是上不去网的哦)
我个人认为这些问题都是由于底层漏洞出的问题例如(arp\udp\tcp syn)都会造成你所说的现象。
一些传统的360卫士、arp防火墙,杀毒软件我都试过了也都不行。
最后我是通过免疫网络彻底的解决了网络底层问题,这东西网上有很多,但好像只有一个叫巡路的在做,而且还有免费的。建议楼主自己找找。
在局域网中,有什么软件能检测到哪台PC中了病毒
如果在局域网中部署了网络版的杀毒软件,那么在服务端可以查看到安装有杀毒软件的各客户端的查杀情况。这几乎是唯一一种可以详细了解局域网中各电脑中毒情况的方法。
对于局域网中的ARP病毒,在掌握网络中各电脑的MAC地址和ip地址的前提下,可以利用局域网ARP欺骗检测工具来确定ARP攻击源(如360,聚生网管等),然后利用ARP专杀工具进行杀毒。
如何检查局域网内哪台电脑中毒了,发出攻击。
朋友建议你在其中一台安装360安全卫士并开启卫士的,ARP防火墙,它会提示拦截,并列出攻击电脑的MAC地址,你就可以根据MAC地址找到有病毒的那台电脑了,然后清理那台电脑的病毒就可以了。
内网电脑,一直有网络攻击,从杀毒软件里看到是两个IP一直在攻击,怎么解决?
关于您遇到的问题
内网电脑,一直有网络攻击,从杀毒软件里看到是两个IP一直在攻击,怎么解决?
让我感到很着急 让我来帮助您
从日志上看,您用的是火绒安全软件,攻击使用的是smbv1协议,火绒已经自动拦截该攻击不必过度担心
请找到169 22两台IP地址主机,使用杀毒软件彻底杀毒。
可以选择禁用该协议,这样会造成文件打印机共享出现问题
如有问题请追问 ,采纳可以帮助更多遇到此类问题的小伙伴,谢谢您的支持
如何排查内网ARP攻击造成的网络掉线
现在ARP欺骗、ARP攻击的工具、病毒很多。一般可以通过以下几种方式:
ARP防火墙,可以检测和提示受到的ARP攻击。
WFilter上网行为管理软件里面的“网络健康度检测插件”,可以检测ARP攻击、IP地址冲突、网络环路等问题。
最原始的方式:直接在cmd窗口中用arp
-a命令查看。如果不同的IP对应相同的mac地址,就说明有arp欺骗。
有什么软件能检查出局域网里面那台电脑中毒了?
企业杀毒软件就可以检查到
不过是一台杀毒服务器
剩下的是客户端
这个一般的家庭局域网用不上的另外用sniffer监听一下也可以检测出局域网内某台机器是否有木马或者后门另外一些ARP病毒是全局域网都感染的
而且会造成ARP的欺骗攻击
所以会造成全网段掉线等
这个一般的杀毒软件都会有提示的