p2pOver發現有人一直對192.168.0.1收發信息.. - 資安

By Barb Cronin
at 2008-09-18T17:11
at 2008-09-18T17:11
Table of Contents
最近宿舍網路改成10M,變成6層樓是一個區網
有時候用arp -d看192.168.0.1的實體位置會跑掉.
netcut放一整天沒剪人,會出現一堆192.168.0.1的gateway.
最近改用p2pOver監測,用"查看主機詳細流量訊息"
發現有個192.168.0.225會對192.168.0.1:80一直有來往
5000個報文數有4500個是對192.16.0.1:80的
而且沒有用arp -s把gateway實體位置固定住的話
實體位置有時候會變很奇怪,網路斷掉ping不到yahoo
這樣是有人在攻擊嗎...目標是gateway還是針對其他的使用者呢...
我對於這塊領域其實是新手,煩請幫忙解答@@
--
--
Tags:
資安
All Comments

By Elvira
at 2008-09-22T05:15
at 2008-09-22T05:15

By Franklin
at 2008-09-24T04:42
at 2008-09-24T04:42
Related Posts
重灌後的空窗期

By Daph Bay
at 2008-09-15T17:17
at 2008-09-15T17:17
硬體維修課程

By Rae
at 2008-09-15T12:41
at 2008-09-15T12:41
透過SSH 傳輸檔案有可能被第三方取得嗎?

By Quanna
at 2008-09-12T12:12
at 2008-09-12T12:12
想知道在區網上其他電腦的流量

By Daniel
at 2008-09-07T21:07
at 2008-09-07T21:07
Re: [問題] 網路傳送封包異常大量

By Hamiltion
at 2008-09-04T12:39
at 2008-09-04T12:39