Board logo

标题: [求助] 192.168.1.1的攻击是怎么回事? [打印本页]

作者: xiecnpc74    时间: 2009-4-2 08:50     标题: 192.168.1.1的攻击是怎么回事?

这个应该是路由器设置用的ip呀,为什么会攻击我的电脑呢?防火墙好几次拦截了,哪位高手帮我解释下,并怎么防治?
作者: diy109    时间: 2009-4-2 09:01

应该是邻近有人中毒了,然后对方的电脑不断的发送数据包给你,这样防火墙拦截下来就提示有攻击,不过一般没有什么问题,楼主可以放心了
作者: allenkoo    时间: 2009-4-2 09:02

是不是路由器上网?估计有人的电脑中病毒了,不过最有可能的还是有人用BT下载,另外的人不爽,使用了P2P终结者之流的软件,造成了ARP攻击的样子,你的防火墙就拦截了,所以是看起来是192.168.1.1的攻击。
作者: chenchaosb    时间: 2009-4-2 09:49

很简单  他是伪造的路由器ip来攻击你的 就是说有其他人伪造192.168.1.1攻击你 很多软件都能做早 建议安装arp防火墙 不是360带的那个因为那个功能太少 不能追查到源ip
作者: s989898    时间: 2009-4-2 10:01

估计是局域网内有电脑中了ARP了。如果路由器有防ARP功能开起来就行了。
作者: abcd9913    时间: 2009-4-2 10:10

引用:
原帖由 s989898 于 2009-4-2 10:01 发表
估计是局域网内有电脑中了ARP了。如果路由器有防ARP功能开起来就行了。
说的有道理,一般局域网内电脑中毒后会不断攻击网内用户
作者: chzhfhui    时间: 2009-4-2 10:22

我也曾经遇到过,当时不知怎么办,后来重新启动了下电脑,就好了。
作者: sesn    时间: 2009-4-2 12:47

只怕是ARP干扰了,安装下专用的防火墙试试~~~~~~~
作者: yuwjie516    时间: 2009-4-2 14:48

路由器默认IP地址,可能是内网邻居电脑有病毒,或者总机限制管理。具体还是要看在什么环境下了。
作者: cyscxh    时间: 2009-4-2 15:33

看了大家的回答,我又学到新的东西了,谢谢啊
作者: freegmail    时间: 2009-4-2 15:39

应该是路由器IP地址,我用的pinklink的就设置的这个IP,不知对不对哈。
作者: zzpzzp    时间: 2009-4-3 13:03

局域网中有人中了arp病毒,立即请网络管理员把路由器设置为静态IP地址分配,然后每台电脑装上金山arp防火墙,antiarp防火墙,可保万无一失。如果暂时导致断网,可尝试以下方法:开始--运行--cmd--确定, 输入arp -d 记住“-”前面有空格,回车。
不停的使用ping命令去ping192.168.1.1,保持网络一直畅通,建议不要使用默认的32Bit,使用1024或者更大的数据去进行。
例子:
ping 192.168.1.1 -l 1024 -n 1000000
ping 192.168.1.1 -l 1024 -n 1000000
ping 192.168.1.1 -l 1024 -n 1000000

把上面的文字保存为txt文件,然后改成.bat批处理文件,我一次性运行200个这样的文件,也就是一秒钟内我几乎有20多M的数据进入路由器,从而恢复arp病毒导致的arp表错误。
作者: ychunychun    时间: 2009-4-3 14:13

不用管他,直接报告给网管吧,或者自己弄个聚生
作者: zhangyongqiang    时间: 2009-4-3 14:58

应该是你局域网内的计算机中了arp病毒了吧,找出那台机干了它就没有事了。
作者: whitebear2009    时间: 2009-4-3 18:29

我也遇到过,但是听网管说是本地路由器的虚假攻击,没有什么问题,后来也就没有什么影响了
作者: odin99999    时间: 2009-4-3 19:18

一种可能是有人中毒了,另外就是网管想控制网速。
你该做的就是找个性能好点的防火墙!
作者: vcxe    时间: 2009-4-3 19:22

没事可能 你装路由器了,你和网关之间的数据传输被误叛了
作者: yyliu    时间: 2009-4-4 11:01

重新设置路由器。方法:1,进入路由后,设置防火墙和高级安全设置;2,重新设置进入路由器的用户名和密码(因为所有路由器的用户名和初始密码都一样,地址都是192.168.1.1,所以很容易攻入。
作者: ivan759    时间: 2009-4-4 11:03

可能是局域网中的机器中了病毒,不断的探测网内的计算机,并发起攻击,你最好在局域网主机中更新反病毒软件,扫描局域网中的机器。
作者: fsis    时间: 2009-4-4 11:08

这个ip是属于你的内部网,应该是有人的电脑中毒了
作者: loveduke    时间: 2009-4-4 11:35

局域网攻击~~

现在网上有很多这样得攻击工具,前些天偶也收到ADSL用户得攻击

没法预防,好像是攻击软件是区域段扫描,攻击区域段所有得用户
作者: pdzyja    时间: 2009-4-4 16:06

路由器是不会攻击你的,应该是同一个大局域网中有人中毒了,进行ARP攻击。你去找个ARP防火墙安装了就没事!
作者: haowenq    时间: 2009-4-4 16:18

内网邻居电脑中ARP病毒,既然已经被防火墙拦住了,那你就没事啦!
作者: ct19800221    时间: 2009-4-4 23:04

应该是你周围的电脑有中毒的才会有这种现象,找到那台电脑杀毒吧
作者: 黑夜呻吟    时间: 2009-4-4 23:09

装个防火墙应该就安全了 没什么多大的问题 还要追踪IP源头 这是很关键的
有的防火墙就不能追踪。
作者: minge002    时间: 2009-4-5 01:41

你用的是局域网吧,下个ARP防火墙吧,安全卫士360防火墙还行
作者: 665482    时间: 2009-4-5 06:03

看你在什么位置了,你是自己家里面还是在公共的局域网里面了,在自己家那就是你可能下载文件电影引起的病毒通过下载线程找到攻击你的电脑,你有防火墙肯定安全的,
在学校的话就是周围的数据有问题是病毒数据根据局域网去不断的寻找IP地址攻击你的电脑这个也是小问题关键是有防火墙还是比较安全的。
最后就是你在什么都没做的情况下也受到攻击,这个也很正常因为每天都有很多这样破环数据随即的选择IP地址攻击。
作者: dacibao    时间: 2009-4-5 23:44

安装防ARP攻击软件吧,安全是第一位的,省得老死机啥的,




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://23.225.172.113/bbs3/) Powered by Discuz! 7.2