问题描述:
Logging language: Chinese
Syslog logging: enabled
Console logging: level debugging, 77711 messages logged
Monitor logging: level debugging, 0 messages logged
Buffer logging: level debugging, 77711 messages logged
logging trace : disable
Timestamp debug messages: datetime
Timestamp log messages: datetime
Sequence log messages: enable
Trap logging: level informational, 0 message lines logged,0 reserved,0 fail
Log Buffer (Total 4096 Bytes) : have written 4096 ,Overwritten 3678
77682 2008-5-11 20:47:51 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77683 2008-5-11 20:47:52 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77684 2008-5-11 20:47:53 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77685 2008-5-11 20:47:54 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77686 2008-5-11 20:47:55 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77687 2008-5-11 20:47:56 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77688 2008-5-11 20:47:57 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77689 2008-5-11 20:47:58 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77690 2008-5-11 20:47:59 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77691 2008-5-11 20:48:0 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77692 2008-5-11 20:48:1 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77693 2008-5-11 20:48:2 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77694 2008-5-11 20:48:3 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
77695 2008-5-11 20:48:4 NBR300: %6:%IP冲突1: 冲突的ip 121.8.214.162 的arp报文来自接口 FastEthernet 1/0 00d0.f86b.c6d5
这是路由的日志.
问题解答:
根本不是有人PING机,是ARP攻击,你用的是局域网吧,是不是有系统会提示IP地址冲突??如果是这样的话那一定就是ARP攻击!这种病毒一般感染局域网!用ARP -A这个命令试一下,找到两个MAC地址一样的机器,那就是局域网中的攻击源
基本上来说ARP病毒是很难解决的,只能找到中毒电脑(攻击源)通知他让他重装系统才可保证局域网正常,局域网内只要有一台电脑感染会导致整个局域网瘫痪...
一些ARP防火墙软件不起根本的作用
给楼主一些建议吧,你做这样一个东西把它放到开始菜单-启动项里面
让他每次开机都启动
步骤:在桌面上新建一个记事本文档-打开-在里面输入如下内容
arp -d
arp -s 你的静态IP地址 你的网卡物理地址
保存后关闭-随便改个文件名同是把文件扩展名改为.BAT
然后把这个bat文件放到'开始菜单'-'启动'项里就行了
这个方法可以让你的机器免受病毒的侵害,但是局域网内只要还有感染的机器,上网肯定还是会受影响!最好办法就是让受感染的机器重装系统!
不是。有人ping罢了
是恶意连接 !~
`什么啊