这是典型的arp攻击问题
因为局域网里面有人的机子中了病毒,所以你做个arp绑定,会较好的解决这个问题
下载地址:
http://u.sh.com/down_136160.html
或者你用360安全卫士的arp防火墙也不错.
或者你做个批处理:
批处理命令如下,把下面的文字写入记事本,然后保存为.bat文件。然后运行就可以了!
@echo off
:::::::::读取本机Mac地址
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M
:::::::::读取本机ip地址
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I
:::::::::绑定本机IP地址和MAC地址
arp -s %IP% %Mac%
:::::::::读取网关地址
if exist GateIP.txt del GateIP.txt
find "Default Gateway" ipconfig.txt >GateIP.txt
for /f "skip=2 tokens=13" %%G in (GateIP.txt) do set GateIP=%%G
ping %GateIP% -n 1
:::::::::读取网关Mac地址
if exist GateMac.txt del GateMac.txt
arp -a %GateIP% >GateMac.txt
for /f "skip=3 tokens=2" %%H in (GateMac.txt) do set GateMac=%%H
:::::::::绑定网关Mac和IP
arp -s %GateIP% %GateMac%
:::::::::删除临时文件
del GateIP.txt
del GateMac.txt
del IPAddr.txt
del ipconfig.txt
del phyaddr.txt
exit
校园网内部用户计算机感染的病毒所引起的,该病毒为传奇杀手。由于该问题在全国刚刚爆发,已引起安全部门高度重视,具体病毒机理正在研究中。
该病毒发作时候的特征为:中毒的机器会修改网关或其他机器的网卡mac地址为中毒机器网卡的mac地址,该病毒通过ARP欺骗,形成一个MAC地址对应多个IP的异常状况,造成正常的出网数据包无法到达网关转发。 即整个网络段出现频繁掉线的情况。
由于此类病毒采用arp攻击,因此在病毒发作时,用户可任找一台联入校园网的用户计算机,开启DOS窗口并输入“arp -a” 命令, 会发现很多不同IP地址有着相同的MAC地址表。
没办法,记得当初我在学校的时候,也出现这种情况,我们的解决办法如下:
我们专门成立一个组,对整个校园网进行地毯式的排查,这种情况是由于校园网中的某几台电脑造成的,所以只能找到那几天电脑才能从根本上解决网络延时问题,我们从一楼 一直排查到7楼,每个寝室地去排查,一旦发现某台电脑关了之后网络恢复正常,这样就算找到了。
如果有确切的IP地址,建议 直接根据IP地址去排查可能更快点。
这个问题您应该去咨询一下学校的网络中心,至于防止ARP攻击的方法,您可以这样试试,找一台能正常上网的电脑,在cmd模式下输入arp
-a命令,查看一下网关的mac地址是多少,然后在您的电脑上同样是cmd模式下输入arp
-s
(网关的IP地址)
(网关的mac地址),然后回车,就把mac地址和IP地址静态绑定了,这样不管ARP怎么攻击,都影响不到您的电脑的。
一般说来应该是校园网路服务器有问题
如果学校比较负责的话通常会派专人负责服务器的维护,这种网络无论在网速还是线路上都比较不错,但是如果学校不重视或者说负责人懒得管的话就会出现楼主说的状况,比如掉线,未识别网络
金山ARP防火墙死机,楼主电脑上是不是安装有360?前段时间只要金山碰上360马上死机,这段时间不知道海是不是这样,建议卸载360再试试