情况是这样的:
* s- c# {3 e/ B+ z, I9 z. } w, e) ~ {
一个局域网,共享2M宽带,路由器上网,由一个网管负责整个网络,路由器也只有他一个人控制' _' X; M4 D' C# d) _
' N k: U$ ^, |: h1 V/ c7 p
一天晚上我看网络电视。然后就被封了网络。无聊中就打开了虚拟机,利用win2003的网络监视功能 查看数据包(我将虚拟机设置局域网内)
/ T7 g# A1 s1 u4 v
i! J& s) ^( A% B发现几个奇怪的现象
0 p! n" J" F$ @, M d
$ q) @' y& N" }( l4 w- _& h1。一个ip地址 192.168.1.51 我在网络邻居里面看不到这个ip地址的机器存在4 N: d4 a) m5 _( G7 \+ {" e" m
0 V6 Y$ v- }; H
1 M! I" Q6 [8 C! }7 n+ S2。我ping整个网络,无法发现有这个ip地址存在(ping不通)
& Q; S$ q2 c- ~; H7 v# e# H# l1 \5 Z7 @" R
3.该ip地址的mac地址和网关192.168.1.1 的mac地址一模一样
3 Z! Q- I6 Y" ]" T% [" r/ l( v) V# C9 `) V- g! `7 u, Z+ ^8 m# c
" X1 H; I7 m' z$ p' V4。我在虚拟机里面上网的时候 访问百度,通过网络监视发现这个情况 我设置的DNS明明是电信的阿5 B$ U7 J+ w8 ?9 @
* I# Z' B, M: v* {$ |& I: ]# L" V
0 K0 ^) y1 i/ [7 N所以我就很疑惑/ c( |) S! U, R5 n6 O
我想如果是这台机子中毒并进行arp欺骗 但应该不会隐藏自己的IP阿?
2 v: E) H: Q& F# n& r+ e- W而且局域网里面确实有3台机子中了病毒 乱发arp包 但我的360arp防火墙都可以正确报警( n- f/ @" x. e! I
1 `! s' t! Y5 L! X( v3 Z" c如果这个是中了病毒的问题为什么防火墙不报?
+ L1 U m0 U6 a" C7 `0 y% \5 Y3 u( j那会不会是网管在搞鬼 监视我们整个局域网的数据 |
|