飞龙再生

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

局域网一旦有人中毒了,就真的是讨人厌,老是胡乱发包,导致整个内网传输很慢,甚至比外网还慢,Linux和Mac就自带了arp命令,用这个命令可以轻而易举得检测出那个ip中毒了。

重启电脑立刻执行

arp -a

为什么要重启电脑呢,因为arp表在重启之后会清空,如果刚重启完某些ip就出现在arp表中,那还不是arp攻击?

所以重启完用 arp -a 看到的arp表中的ip,都是中木马了的

注意:只要你ping某个ip,或者某个ip ping你,都会出现在arp -a中,所以你和某个ip从来就没有联系过他还出现在arp表中,那他一定是胡乱给你发包了

posted on 2015-09-01 11:00  飞龙再生  阅读(141)  评论(0)    收藏  举报