作者LayerZ (无法如愿)
看板NetSecurity
标题[问题] p2pOver发现有人一直对192.168.0.1收发信息..
时间Thu Sep 18 17:11:18 2008
最近宿舍网路改成10M,变成6层楼是一个区网
有时候用arp -d看192.168.0.1的实体位置会跑掉.
netcut放一整天没剪人,会出现一堆192.168.0.1的gateway.
最近改用p2pOver监测,用"查看主机详细流量讯息"
发现有个192.168.0.225会对192.168.0.1:80一直有来往
5000个报文数有4500个是对192.16.0.1:80的
而且没有用arp -s把gateway实体位置固定住的话
实体位置有时候会变很奇怪,网路断掉ping不到yahoo
这样是有人在攻击吗...目标是gateway还是针对其他的使用者呢...
我对於这块领域其实是新手,烦请帮忙解答@@
--
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.115.76.54
1F:→ decten:搞不懂你在说什麽= = 192.168.0.1到底是哪台机器? gw? 10/06 13:36
2F:推 ezan:有些router会预设为192.168.0.1..应该是router的 10/20 21:46