LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1410|回复: 1

有关局域网ARP攻击检测的误报的疑惑

[复制链接]
发表于 2006-9-4 23:06:07 | 显示全部楼层 |阅读模式
我用的代理服务器,内网网卡eth0 MAC地址为 MAC0 , 外网网卡eth1 MAC地址为 MAC1
最近总掉线,我用ARP攻击防护软件来检测,
首先他居然把局域网网关(eth0)的MAC地址检测为eth1 的,
然后一直提示攻击来自于 MAC0 这个地址,晕,这个地址是代理,而且MAC地址也没有错

我怀疑是软件的问题,于是另外再换一个软件,检测发现还是把eth0的MAC地址检测成MAC1
仍然同样的提示,
可是我在这台检测的机器上 arp -a  发现 , 的确显示的 是 eth0的IP 对应 mac0
在代理上也没错呀,

可为什么检测软件总是这样报警,如果说是软件的问题,可软件我在别的地方用一直都没出过问题,

奇怪!!!

如果是代理上的问题,我怎么检测和处理那?
发表于 2006-9-5 05:29:36 | 显示全部楼层
tcpdump 看看是不是有人在发 ARP 攻击呢?一直在发的话,那么也许检测软件会被误导的。

你的是什么检测软件?ARPwatch?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表