局域网一旦有人中毒了,就真的是讨人厌,老是胡乱发包,导致整个内网传输很慢,甚至比外网还慢,Linux和Mac就自带了arp命令,用这个命令可以轻而易举得检测出那个ip中毒了。
重启电脑立刻执行
arp -a
为什么要重启电脑呢,因为arp表在重启之后会清空,如果刚重启完某些ip就出现在arp表中,那还不是arp攻击?
所以重启完用 arp -a 看到的arp表中的ip,都是中木马了的
注意:只要你ping某个ip,或者某个ip ping你,都会出现在arp -a中,所以你和某个ip从来就没有联系过他还出现在arp表中,那他一定是胡乱给你发包了
浙公网安备 33010602011771号